Users Guide

Table Of Contents
9
Benutzerkonten und Berechtigungen kongurieren
Sie können Benutzerkonten mit spezischen Berechtigungen (rollenbasierten Berechtigungen) einrichten, um Ihr System über CMC
zu verwalten und um die Systemsicherheit zu gewährleisten. Standardmäßig ist CMC mit einem lokalen Administratorkonto
konguriert. Der Standardbenutzername lautet
root, und das Kennwort lautet calvin. Als Administrator können Sie Benutzerkonten
einrichten, damit andere Benutzer auf CMC zugreifen können.
Sie können bis zu 16 lokale Benutzer einrichten oder Verzeichnisdienste benutzen, wie z. B. Microsoft Active Directory oder LDAP,
um weitere Benutzerkonten einzurichten. Durch die Verwendung eines Verzeichnisdienstes verfügen Sie über einen zentralen
Standort für die Verwaltung berechtigter Benutzerkonten.
CMC unterstützt den rollenbasierten Zugri auf Benutzer mit einem Satz aus zugewiesenen Berechtigungen. Die folgenden Rollen
sind verfügbar: Administrator, Operator, Schreibgeschützt oder Kein/e/r. Die Rolle deniert den Umfang der zugewiesenen
Berechtigungen.
Zugehöriger Link
Typen von Benutzern
Lokale Benutzer kongurieren
Kongurieren von Active Directory-Benutzern
Generische LDAP-Benutzer kongurieren
Ändern der Einstellungen für Stammbenutzer-Administratorkonto
Typen von Benutzern
Es gibt zwei Typen von Benutzern:
CMC-Benutzer oder Gehäuse-Benutzer
iDRAC-Benutzer oder Server-Benutzer (da iDRAC auf einem Server resident ist)
CMC- und iDrac-Benutzer können lokale Benutzer oder Verzeichnisdienstbenutzer sein.
Mit Ausnahme des Szenarios, bei dem ein CMC-Benutzer über die Berechtigung Serveradministrator verfügt, werden
Berechtigungen, die einem CMC-Benutzer gewährt werden, nicht automatisch an denselben Benutzer auf einem Server übertragen,
da Serverbenutzer unabhängig von CMC-Benutzern erstellt werden. Mit anderen Worten benden sich CMC-Active Directory-
Benutzer und iDRAC-Active Directory-Benutzer sich in zwei unterschiedlichen Zweigen der Active Directory-Struktur. Um einen
lokalen Serverbenutzer zu erstellen, muss sich der Administrator für die Benutzerkonguration direkt beim Server anmelden. Der
Administrator für die Benutzerkonguration kann keinen Serverbenutzer aus einem CMC-Benutzer erstellen oder umgekehrt. Diese
Regel schützt die Sicherheit und Integrität der Server.
Tabelle 20. Benutzertypen
Berechtigung Beschreibung
CMC-Anmeldung,
Benutzer
Der Benutzer kann sich am CMC anmelden und alle CMC-Daten anzeigen. Er kann aber keine Daten
hinzufügen oder ändern oder Befehle ausführen.
Es ist möglich, dass ein Benutzer andere Berechtigungen ohne CMC-Anmeldebenutzerberechtigung
besitzt. Diese Funktion ist sinnvoll, wenn sich ein Benutzer vorübergehend nicht anmelden darf. Wenn
die CMC-Anmeldebenutzerberechtigung wiederhergestellt wird, behält der Benutzer alle zuvor
gewährten Berechtigungen bei.
Gehäusekonguration-
Administrator
Benutzer können Daten hinzufügen oder ändern, die:
das Gehäuse identizieren, z. B. den Gehäusenamen und die Gehäuseposition.
dem Gehäuse speziell zugewiesen sind, z. B. der IP-Modus (statisch oder DHCP), statische IP-
Adresse, statischer Gateway und statische Subnetzmaske.
131