Users Guide
• Lösung Erweitertes Schema, die über benutzerdenierte Active Directory-Objekte verfügt. Alle Zugrissteuerungsobjekte werden im
Active Directory verwahrt. Bei der Konguration des Benutzerzugangs auf verschiedenen CMCs mit unterschiedlichen Ebenen der
Benutzerberechtigung besteht maximale Flexibilität.
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konguration unter Active Directory und unter CMC.
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein Mitglied
der Rollengruppe. Um diesem Benutzer Zugri auf einen bestimmten CMC zu gewähren, muss der Rollengruppenname und dessen
Domänenname auf der jeweiligen CMC Karte konguriert werden. Die Rolle und die Berechtigungsebene wird auf jeder CMC Karte und
nicht im Active Directory deniert. Sie können bis zu fünf Rollengruppen für jeden CMC kongurieren. Tabellen-Referenznummer zeigt die
Standard-Rollengruppen-Berechtigungen.
Tabelle 23. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppe Standard-
Berechtigungsebene
Gewährte Berechtigungen Bitmaske
1 Keine
• CMC-Anmeldung, Benutzer
• Gehäusekonguration-Administrator
• Benutzerkongurations-Administrator
• Administrator zum Löschen von Protokollen
• Gehäusesteuerungs-Administrator (Strombefehle)
• Server Administrator
• Warnungstests für Benutzer
• Administrator für Debug-Befehle
• Struktur A-Administrator
0x00000f
2 Keine
• CMC-Anmeldung, Benutzer
• Administrator zum Löschen von Protokollen
• Gehäusesteuerungs-Administrator (Strombefehle)
• Server Administrator
• Warnungstests für Benutzer
• Struktur A-Administrator
0x00000ed9
3 Keine CMC-Anmeldung, Benutzer 0x00000001
4 Keine Keine zugewiesenen Berechtigungen 0x00000000
5 Keine Keine zugewiesenen Berechtigungen 0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit RACADM eingerichtet wird.
ANMERKUNG: Weitere Informationen über Benutzerberechtigungen nden Sie unter Typen von Benutzern.
Active Directory-Standardschema kongurieren
So kongurieren Sie CMC für den Zugri auf eine Active Directory-Anmeldung:
1 Önen Sie auf einem Active Directory-Server (Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2 CMC-Webschnittstelle oder RACADM verwenden:
146
Benutzerkonten und Berechtigungen kongurieren