Users Guide

Table Of Contents
Für das Löschen eines CMC-Benutzers lautet die Syntax wie folgt:
racadm config -g cfgUserAdmin -o cfgUserAdminPassword -i <index>"" racadm config -g
cfgUserAdmin -i 2 -o cfgUserAdminPrivilege 0x0
Eine Null-Kette doppelter Anführungszeichen ("") weist den CMC an, die Benutzerkonfiguration am angegebenen Index zu entfernen und
auf die ursprünglichen Werkseinstellungen zurückzusetzen.
CMC-Benutzer mit Berechtigungen aktivieren
Um einen Benutzer mit spezifischen administrativen Berechtigungen (rollenbasierte Autorität) zu aktivieren:
1. Machen Sie zuerst einen verfügbaren Benutzer-Index mithilfe der Befehlssyntax ausfindig:
racadm getconfig -g cfgUserAdmin -i <index>
2. Geben Sie die folgenden Befehle mit dem neuen Benutzernamen und dem neuen Kennwort ein.
racadm config -g cfgUserAdmin -o
cfgUserAdminPrivilege -i <index> <user privilege bitmask value>
ANMERKUNG: Eine Liste gültiger Bit-Maskenwerte für spezifische Benutzerberechtigungen finden Sie im Chassis Management
Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide (RACADM-Befehlszeilen-Referenzhandbuch
für Chassis Management Controller für Dell PowerEdge M1000e), verfügbar unter dell.com/support/manuals. Der Standard-
Berechtigungswert ist 0, was darauf hinweist, dass der Benutzer über keine aktivierten Berechtigungen verfügt.
Konfigurieren von Active Directory-Benutzern
Wenn Ihre Firma die Microsoft Active Directory-Software verwendet, kann die Software so konfiguriert werden, dass sie Zugriff auf CMC
bietet. Sie können dann bestehenden Benutzern im Verzeichnisdienst CMC-Benutzerberechtigungen erteilen und diese steuern. Das ist
eine lizenzierte Funktion.
ANMERKUNG:
Die Verwendung von Active Directory zur Erkennung von CMC-Benutzern wird auf den Microsoft Windows
2000- und Windows-Server 2003-Betriebssystemen unterstützt. Active Directory über IPv6 und IPv4 wird nur auf Windows 2008
unterstützt.
Sie können die Benutzerauthentifizierung über Active Directory konfigurieren, um sich am CMC anzumelden. Rollenbasierte Autorität kann
bereitgestellt werden, die es einem Administrator ermöglicht, spezifische Berechtigungen für jeden Benutzer zu konfigurieren.
Unterstützte Active Directory-Authentifizierungsmechanismen
Sie können mit Active Directory den Benutzerzugriff auf CMC mittels zweier Methoden definieren:
Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
Lösung Erweitertes Schema, die über benutzerdefinierte Active Directory-Objekte verfügt. Alle Zugriffssteuerungsobjekte werden im
Active Directory verwahrt. Bei der Konfiguration des Benutzerzugangs auf verschiedenen CMCs mit unterschiedlichen Ebenen der
Benutzerberechtigung besteht maximale Flexibilität.
Zugehörige Konzepte
Übersicht des Standardschema-Active Directory auf Seite 137
Übersicht über Active Directory mit erweitertem Schema auf Seite 140
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konfiguration unter Active Directory und unter CMC.
Benutzerkonten und Berechtigungen konfigurieren
137