Users Guide

2. 选择Users(用选项卡并单击Add(添加)
3. 键入用户或用户组名称并单击OK定)
单击Privilege Object象)选项卡并将权限对象添加到关联,该关联将定义在验证 RAC 设备时的用户或用户组权限。
要添加权限:
1. 选择Privileges Object象)选项卡并单击Add(添加)
2. 键入权限对象的名称并单击OK定)
单击Products品)选项卡以将一个或多个 RAC 设备添加到关联。 关联设备指定连接到网络的 RAC 设备,这些设备对于所定义的用户或用户组可用。
要添加 RAC 设备或 RAC 设备组:
1. 选择Products品)选项卡并单击Add(添加)
2. 键入 RAC 设备或 RAC 设备组名称并单击OK(确 定)
3. Properties性)窗口中,单击Apply用),然后OK定)
在域控制器上SSL
如果计划使用 Microsoft Enterprise Root CA 自动分配所有域控制器 SSL 认证,必须执行下列步骤以在各个域控制器上启用 SSL
1. 在域控制器上安装 Microsoft Enterprise CA
a. 选择 Start始)® Control Panel(控制面板) ®Add or Remove Programs(添加或除程序)
b. 选择Add/Remove Windows Components(添加/Windows 件)
c. Windows Components WizardWindows 件向中,选择Certificate Services认证复选框。
d. 选择 Enterprise root CAEnterprise CA 作为CA TypeCA 型)并单击Next(下一
e. 输入CA 的常用名,单击Next(下一并单击Finish(完成)
2. 通过为每个控制器安装 SSL 认证,在每个域控制器上启用 SSL
a. 单击 Start始) ® Administrative Tools(管理工具) ®Domain Security Policy(域安全策略)
b. 展开Public Key Policies(公共密策略)文件夹,右击Automatic Certificate Request Settings(自动认证请置)并单击Automatic
Certificate Request(自动认证请求)
c. Automatic Certificate Request Setup Wizard(自动认证请求安中,单击Next(下一并选择Domain Controller(域控制器)
d. 单击Next(下一并单击Finish(完成)
出域控制器根 CA 认证
1. 转至装有 Microsoft Enterprise CA 服务的域控制器。
2. 单击Start始) ®Run行)
3. 键入 mmc 并单击OK(确 定)
4. Console 1(控制台 1(MMC) 窗口中,单击File(文件)(或 Windows 2000 系统上的 Console[控制台] 并选择 Add/Remove Snap-in(添加/
除管理 元)
5. Add/Remove Snap-In(添加/除管理元)窗口中,单击Add(添加)
注:只能将一个权限对象添加到关联对象。
注:可以将多个 RAC 设备添加到关联对象。
注:如果使用 Windows 2000,以下步骤略有不同。