Users Guide

152 | LDAP-Funktion für den RCS
Überblick über Active Directory-Objekte für das Standardschema
r jeden der physischen Remote Console Switches im Netzwerk, der zum
Zweck der Authentifizierung und Autorisierung in Active Directory eingebunden
werden soll, muss mindestens ein Computerobjekt erstellt werden, durch das der
Switch darstellt wird. Darüber hinaus ssen Sie ein Computerobjekt r jedes
SIP erstellen, das an den RCS angeschlossen ist und über die Berechtigungsebene
„KVM-Benutzer“ gesteuert werden soll. r die beiden Administratorebenen sind
Computerobjekte zur Darstellung von SIPs nicht erforderlich. Benutzer in der
KVM-Benutzergruppe haben nur Zugriff auf SIPs, die sich ebenfalls in der KVM-
Benutzergruppe befinden. Benutzer mit Administratorrechten haben
standardmäßig Zugriff auf alle SIPs.
Um die Gruppenobjekte r einen RCS festzulegen:
1 Falls noch nicht geschehen, erstellen Sie die Organisationseinheit, in der die
Gruppenobjekte in Verbindung mit Ihrer Switch-Installation enthalten sein
sollen.
2 Innerhalb dieser Organisationseinheit erstellen Sie drei Gruppenobjekte, die
die Berechtigungsstufen r Benutzer darstellen sollen: Jeweils ein
Gruppenobjekt r KVM-Einheitenadministratoren, KVM-
Benutzeradministratoren und KVM-Benutzer.
3 Unter Verwendung des MSADUC-Tool öffnen Sie das Gruppenobjekt r
KVM-Einheitenadministratoren und wählen die Eigenschaft
„Anmerkungen“. Geben Sie die Zugriffsebene („KVM-
Einheitenadministrator) r diese Gruppe im Feld Anmerkungen“ ein und
speichern Sie die Einstellung. Wiederholen Sie diesen Schritt r die
anderen beiden Gruppenobjekte unter Verwendung der entsprechenden
Namen.
HINWEIS: Die einfache Syntax für alle Attributwerte für Zugriffssteuerung ist:
"[<beliebige Textzeichenkette> <Begrenzungszeichen>]
<Berechtigungsstufe> [<Begrenzungszeichen> <beliebige
Textzeichenkette>]"