Users Guide

3-3 定义了在3-2 中使用的用户权限级别缩写。
3-3. Server Administrator 户权级别说
验证
Server Administrator 验证方案确保可以将正确的访问类型分配给正确的用户权限。 另外,调用命令行界面 (CLI) 时,Server Administrator 验证方案将验证包含当前运行进程的上下
文。 该验证方案确保可以正确验证所有 Server Administrator 功能(无论通过 Server Administrator 主页还是通过 CLI 进行访问)。
Microsoft Windows 验证
对于支持的 Microsoft®Windows®操作系统,Server Administrator 验证会使用集成 Windows 验证(以前称为 NTLM)来进行验证。 该验证系统使 Server Administrator
全保护可以并入网络的整体安全保护方案中。
Red Hat Enterprise Linux SUSE Linux Enterprise Server 验证
对于支持的 Red Hat®Enterprise Linux®SUSE®Linux Enterprise Server 操作系统,Server Administrator 使用多种基于可插拔验证模块 (PAM) 库的验证方法。 用户可以
使用不同的客户管理协议(比如 LDAPNISKerberos Winbind)从本地或远程登录 Server Administrator
加密
通过使用安全套接字层 (SSL) 技术的安全 HTTPS 连接访问 Server Administrator 可以确保并保护正在管理的系统的身份。 用户访问 Server Administrator 主页时,支持的
Microsoft WindowsRed Hat Enterprise Linux SUSE Linux Enterprise Server 操作系统使用 Java 安全套接字扩展 (JSSE) 保护用户凭据和其他通过套接字连接传输的机密数
据。
分配用户权
安装 Server Administrator 之前,您必须正确地为所有 Server Administrator 用户分配用户权限,以确保重要系统组件的安全。
以下步骤针对每个支持的操作系统提供创建 Server Administrator 用户并赋予用户权限的步骤说明。
l “在支持的 Windows 操作系统中创建 Server Administrator 用户
l “在支持的 Red Hat Enterprise Linux SUSE Linux Enterprise Server 操作系统中创建 Server Administrator 用户
在支持的 Windows 操作系Server Administrator
在支持的 Windows Server 2003 操作系建用和分配用户权
1. 单击Start始)按钮,右键单击My Computer(我的电脑 并单击 Manage(管理)

管理
Instrumentation
U, P, A
P, A
Remote Access
U, P, A
A
Storage Management
U, P, A
A
U
用户
P
“高级用户”
A
Administrator(管理员)
注:SUSE Linux Enterprise Server(版本9 Service Pack 3)上不支持使用 Winbind Kerberos Server Administrator 验证,因为操作系统中没有 Winbind
Kerberos 32 位兼容程序库。
注意:您必须为可以访问 Server Administrator 的每个用户帐户设定密码,以保护对重要系统组件的访问。 此外,由于操作系统限制,没有分配到密码的用户将不能登录到运行
Windows Server®2003 的系统上的 Server Administrator
注意:您必须为支持的 Microsoft Windows 操作系统禁用来宾帐户,以保护对重要系统组件的访问。 有关详情,请参阅“在支持的 Microsoft Windows 操作系统中禁用来宾和
匿名帐户”。
注:您必须以“管理员”权限登录才能执行这些步骤。
注:如果对创建用户和分配用户组权限有疑问或要了解详细说明,请参阅您的操作系统说明文件。