Users Guide

Tabelle2-3definiertdieAbkürzungenderBenutzerberechtigungsebenen,dieinTabelle2-2 verwendet werden.
Tabelle 2-3.LegendederServerAdministrator-Benutzerberechtigungsebenen
Authentifizierung
Das Server Administrator-Authentisierungsschema stellt sicher, dass die richtigen Zugriffstypen den korrekten Benutzerberechtigungen zugewiesen werden.
DarüberhinausvalidiertdasServerAdministrator-AuthentifizierungsschemadenKontext,innerhalbdessendasgegenwärtigeVerfahrenausgeführtwird,
wenn die Befehlszeilenschnittstelle (CLI) aufgerufen wird. Dieses Authentifizierungsschema stellt sicher, dass alle Server Administrator-Funktionenunabhängig
davonkorrektauthentifiziertwerden,obsieüberdieStartseitedesServerAdministratorsoderüberdieCLIaufgerufenwerden.
Microsoft Windows Authentifizierung
FürunterstützteMicrosoft®Windows®-Betriebssysteme verwendet Server Administrator-Authentifizierung zur Authentisierung integrierte Windows
Authentication(früherNTLMgenannt).DiesesAuthentifizierungssystemermöglichtdenEinbezugderServerAdministrator-Sicherheit in ein
GesamtsicherheitsschemafürdasNetzwerk.
Red Hat®Enterprise Linux- und SUSE®Linux Enterprise Server-Authentifizierung
FürunterstützteRedHat®Enterprise Linux®- und SUSE®LINUX Enterprise Server-Betriebssysteme basiert die Server Administrator-Authentifizierung auf der
Pluggable Authentication Modules-Bibliothek(PAM).BenutzerkönnensichentwederlokaloderimRemote-Zugriff bei Server Administrator anmelden, indem
verschiedenVerwaltungsprotokolle,wiez.B.LDAP,NIS,KerberosundWinbindverwendetwerden.
VMware ESX Server 3 und 4
ESX Server verwendet die PAM-Struktur(PluggableAuthenticationModules)fürdieAuthentifizierung,wennBenutzeraufdenESXServer-Host zugreifen. Die
PAM-KonfigurationfürVMware-Dienste befindet sich unter /etc/pam.d/vmware-authd, wo Pfade zu Authentifizierungsmodulen gespeichert sind.
Die Standardinstallation des ESX Server verwendet wie Linux die /etc/passwd-Authentifizierung,dochkönnenSieESXServersokonfigurieren,dassein
anderer verteilter Authentifizierungsmechanismus verwendet wird.
VMware ESX Server 3i und 4i
ESXi authentifiziert Benutzer, die unter Verwendung von vSphere/VI Client oder SDK auf ESXi-Hostszugreifen.FürdieStandardinstallationvonESXiwirdeine
lokaleKennwortdatenbankfürdieAuthentifizierungverwendet.ESXi-Authentifizierungstransaktionen mit Server Administrator sind auch direkte Interaktionen
mit dem vmware-hostd-Ablauf.Umsicherzustellen,dassdieAuthentifizierungfürIhreSitewirksamfunktioniert,führenSiegrundlegendeTaskswiedie
folgendenaus:EinrichtenvonBenutzern,Gruppen,BerechtigungenundRollen,KonfigurierenvonBenutzerattributen,HinzufügenIhrereigenenZertifikateund
Bestimmen, ob SSL verwendet werden soll.
Verschlüsselung
ZugriffaufdenServerAdministratorerfolgtübereinesichereHTTPS-Verbindung mittels Secure Socket Layer-Technologie (SSL) zur Sicherung und zum Schutz
derIdentitätdesverwaltetenSystems.Java
SecureSocketExtension(JSSE)wirdvonunterstütztenMicrosoftWindows-, Red Hat Enterprise Linux- und
SUSE®LINUX Enterprise-BetriebssystemenzumSchutzderBenutzeranmeldeinformationenundandererDatenverwendet,dieüberdieSocket-Verbindung
übertragenwerden,wenneinBenutzeraufdieStartseitevonServerAdministratorzugreift.
Benutzerberechtigungen zuweisen
Allen Benutzern der Dell OpenManage-SoftwaremüssenBenutzerberechtigungenzugewiesenwerden,bevordieDell
OpenManage
-Software installiert
wird,umdieSicherheitkritischerSystemkomponentenzugewährleisten.NeueBenutzerkönnensichbeiderDellOpenManage-Software mit ihren
Benutzerberechtigungen anmelden.
Remotezugriff
B, H, A, EA
A, EA
Storage Management
B, H, A, EA
A, EA
U
Benutzer
P
Hauptbenutzer
A
Administrator
EA
AdministratormiterhöhtenRechten
VORSICHTSHINWEIS: Weisen Sie jedem Benutzerkonto, das auf Dell OpenManage Software zugreifen kann, ein Kennwort zu, um Ihre kritischen
SystemkomponentenvorZugriffzuschützen.BenutzerohnezugewiesenesKennwortkönnensichnichtbeiderDellOpenManage-Software
anmelden,wenndieseaufgrunddesBetriebssystemaufbausaufeinemSystemmitWindowsServer2003ausgeführtwird.