Users Guide
使用 iDRAC6 Directory Service
137
图 7-2. 用户权限累积
该图显示了两个关联对象 — iA01 和 iA02。用户 1 通过两个关联对象与
iDRAC2 关联。因此,用户 1 具有累积权限,即在 iDRAC2 上将权限 1 和
权限 2 的权限合并起来。
例如,权限 1 有如下权限:登录、虚拟介质和清除日志,而权限 2 有如下
权限:登录到 iDRAC、配置 iDRAC 和检测警报。因此,用户 1 现在的权
限集为:登录到 iDRAC、虚拟介质、清除日志、配置 iDRAC 和检测警
报,这是权限 1 和权限 2 的权限集合的合并结
果。
扩展架构验证利用同一用户关联的不同权限对象的已分配权限,将权限加
以累积,从而使用户拥有最大的权限集合。
在此配置中,用户 1 对 iDRAC2 拥有权限 1 和权限 2 权限。用户 1 对
iDRAC1 仅拥有权限 1 权限。用户 2 对 iDRAC1 和 iDRAC2 都拥有权限 1
权限。此外,该图还表明用户 1 可位于不同的域并可以由嵌套组关联。
iA01 iA02
组 1 权限 1 权限 2
用户 1 用户 2 iDRAC1 iDRAC2
域 2域 1