Users Guide

Lösung
Erweitertes Schema
, die über benutzerdefinierte Active Directory-Objekte verfügt. Alle
Zugriffssteuerungsobjekte werden im Active Directory verwahrt. Bei der Konfiguration des Benutzerzugangs auf
verschiedenen CMCs mit unterschiedlichen Ebenen der Benutzerberechtigung besteht maximale Flexibilität.
Verwandte Links
Übersicht des Standardschema-Active Directory
Übersicht über Active Directory mit erweitertem Schema
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-
Integration die Konfiguration unter Active Directory und unter CMC.
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC
hat, ist ein Mitglied der Rollengruppe. Um diesem Benutzer Zugriff auf einen bestimmten CMC zu gewähren, muss der
Rollengruppenname und dessen Domänenname auf der jeweiligen CMC Karte konfiguriert werden. Die Rolle und die
Berechtigungsebene wird auf jeder CMC Karte und nicht im Active Directory definiert. Sie können bis zu fünf
Rollengruppen für jeden CMC konfigurieren. Tabellen-Referenznummer zeigt die Standard-Rollengruppen-
Berechtigungen.
Tabelle 21. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppe Standard-
Berechtigungsebene
Gewährte Berechtigungen Bitmaske
1 Keine
CMC-Anmeldung,
Benutzer
Gehäusekonfiguration-
Administrator
Benutzerkonfigurations-
Administrator
Administrator zum
Löschen von
Protokollen
Gehäusesteuerungs-
Administrator
(Strombefehle)
Server Administrator
0x00000fff
145