Users Guide

Table Of Contents
Benutzerkonten und Berechtigungen
konfigurieren
Sie können Benutzerkonten mit spezifischen Berechtigungen (rollenbasierten Berechtigungen) einrichten, um Ihr System über CMC zu
verwalten und um die Systemsicherheit zu gewährleisten. Standardmäßig ist CMC mit einem lokalen Administratorkonto konfiguriert. Der
Standardbenutzername lautet root, und das Kennwort lautet calvin. Als Administrator können Sie Benutzerkonten einrichten, damit andere
Benutzer auf CMC zugreifen können.
Sie können bis zu 16 lokale Benutzer einrichten oder Verzeichnisdienste benutzen, wie z. B. Microsoft Active Directory oder LDAP, um
weitere Benutzerkonten einzurichten. Durch die Verwendung eines Verzeichnisdienstes verfügen Sie über einen zentralen Standort für die
Verwaltung berechtigter Benutzerkonten.
CMC unterstützt den rollenbasierten Zugriff auf Benutzer mit einem Satz aus zugewiesenen Berechtigungen. Die folgenden Rollen sind
verfügbar: Administrator, Operator, Schreibgeschützt oder Kein/e/r. Die Rolle definiert den Umfang der zugewiesenen Berechtigungen.
Zugehörige Konzepte
Typen von Benutzern auf Seite 131
Lokale Benutzer konfigurieren auf Seite 135
Konfigurieren von Active Directory-Benutzern auf Seite 137
Generische LDAP-Benutzer konfigurieren auf Seite 151
Zugehörige Tasks
Ändern der Einstellungen für Stammbenutzer-Administratorkonto auf Seite 134
Themen:
Typen von Benutzern
Ändern der Einstellungen für Stammbenutzer-Administratorkonto
Lokale Benutzer konfigurieren
Konfigurieren von Active Directory-Benutzern
Generische LDAP-Benutzer konfigurieren
Typen von Benutzern
Es gibt zwei Typen von Benutzern:
CMC-Benutzer oder Gehäuse-Benutzer
iDRAC-Benutzer oder Server-Benutzer (da iDRAC auf einem Server resident ist)
CMC- und iDrac-Benutzer können lokale Benutzer oder Verzeichnisdienstbenutzer sein.
Mit Ausnahme des Szenarios, bei dem ein CMC-Benutzer über die Berechtigung Serveradministrator verfügt, werden Berechtigungen,
die einem CMC-Benutzer gewährt werden, nicht automatisch an denselben Benutzer auf einem Server übertragen, da Serverbenutzer
unabhängig von CMC-Benutzern erstellt werden. Mit anderen Worten befinden sich CMC-Active Directory-Benutzer und iDRAC-Active
Directory-Benutzer sich in zwei unterschiedlichen Zweigen der Active Directory-Struktur. Um einen lokalen Serverbenutzer zu erstellen,
muss sich der Administrator für die Benutzerkonfiguration direkt beim Server anmelden. Der Administrator für die Benutzerkonfiguration
kann keinen Serverbenutzer aus einem CMC-Benutzer erstellen oder umgekehrt. Diese Regel schützt die Sicherheit und Integrität der
Server.
Tabelle 21. Benutzertypen
Berechtigung Beschreibung
CMC-Anmeldung,
Benutzer
Der Benutzer kann sich am CMC anmelden und alle CMC-Daten anzeigen. Er kann aber keine Daten
hinzufügen oder ändern oder Befehle ausführen.
9
Benutzerkonten und Berechtigungen konfigurieren 131