Users Guide
CMC-Benutzer mit Berechtigungen aktivieren
Um einen Benutzer mit spezifischen administrativen Berechtigungen (rollenbasierte Autorität) zu aktivieren:
1. Machen Sie zuerst einen verfügbaren Benutzer-Index mithilfe der Befehlssyntax ausfindig:
racadm getconfig -g cfgUserAdmin -i <Index>
2. Geben Sie die folgenden Befehle mit dem neuen Benutzernamen und dem neuen Kennwort ein.
racadm config -g cfgUserAdmin -o cfgUserAdminPrivilege -i <Index>
<Benutzerberechtigungs-Bitmaskenwert>
ANMERKUNG: Eine Liste gültiger Bit-Maskenwerte für spezifische Benutzerberechtigungen ist im
RACADM-
Befehlszeilen-Referenzhandbuch für iDRAC7 und CMC
enthalten, das unter dell.com/support/manuals
verfügbar ist. Der Standard-Berechtigungswert ist 0, was darauf hinweist, dass der Benutzer über keine
aktivierten Berechtigungen verfügt.
Konfigurieren von Active Directory-Benutzern
Wenn Ihre Firma die Microsoft Active Directory-Software verwendet, kann die Software so konfiguriert werden, dass
sie Zugriff auf CMC bietet. Sie können dann bestehenden Benutzern im Verzeichnisdienst CMC-Benutzerberechtigungen
erteilen und diese steuern. Das ist eine lizenzierte Funktion.
ANMERKUNG: Die Verwendung von Active Directory zur Erkennung von CMC-Benutzern wird auf den Microsoft
Windows 2000- und Windows-Server 2003-Betriebssystemen unterstützt. Active Directory über IPv6 und IPv4 wird
nur auf Windows 2008 unterstützt.
Sie können die Benutzerauthentifizierung über Active Directory konfigurieren, um sich am CMC anzumelden.
Rollenbasierte Autorität kann bereitgestellt werden, die es einem Administrator ermöglicht, spezifische Berechtigungen
für jeden Benutzer zu konfigurieren.
Unterstützte Active Directory-Authentifizierungsmechanismen
Sie können mit Active Directory den Benutzerzugriff auf CMC mittels zweier Methoden definieren:
• Die
Standardschemalösung
, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
• Lösung
Erweitertes Schema
, die über benutzerdefinierte Active Directory-Objekte verfügt. Alle
Zugriffssteuerungsobjekte werden im Active Directory verwahrt. Bei der Konfiguration des Benutzerzugangs auf
verschiedenen CMCs mit unterschiedlichen Ebenen der Benutzerberechtigung besteht maximale Flexibilität.
Verwandte Links
Übersicht des Standardschema-Active Directory
Übersicht über Active Directory mit erweitertem Schema
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-
Integration die Konfiguration unter Active Directory und unter CMC.
122