Users Guide

VMware ESXi Server 5.X-Authentifizierung
ESXi Server authentifiziert Benutzer, die auf ESXi-Hosts zugreifen, unter Verwendung des vSphere/VI
Client oder Software Development Kit (SDK). Für die Standardinstallation von ESXi wird eine lokale
Kennwortdatenbank für die Authentifizierung verwendet. ESXi-Authentifizierungstransaktionen mit Server
Administrator sind auch direkte Interaktionen mit dem vmware-hostd-Ablauf. Um sicherzustellen, dass
die Authentifizierung für Ihre Website wirksam funktioniert, führen Sie grundlegende Tasks wie die
folgenden durch: Einrichten von Benutzern, Gruppen, Berechtigungen und Rollen, Konfigurieren von
Benutzerattributen, Hinzufügen Ihrer eigenen Zertifikate und Bestimmen, ob SSL verwendet werden soll.
ANMERKUNG: Auf Systemen, auf denen das VMware ESXi Server 5.0 -Betriebssystem ausgeführt
wird, benötigen sämtliche Benutzer-Administratorrechte, um sich bei Server Administrator
anmelden zu können. Informationen zur Rollenzuweisung finden Sie in der VMware-
Dokumentation.
Verschlüsselung
Zugriff auf den Server Administrator erfolgt über eine sichere HTTPS-Verbindung mittels Secure Socket
Layer-Technologie (SSL) zur Gewährleistung und zum Schutz der Identität des verwalteten Systems. Java
Secure Socket Extension (JSSE) wird von unterstützten Microsoft Windows-, Red Hat Enterprise Linux-
und SUSE Linux Enterprise Server-Betriebssystemen zum Schutz der Benutzeranmeldeinformationen und
anderer sensibler Daten verwendet, die über die Socket-Verbindung übertragen werden, wenn ein
Benutzer auf die Startseite von Server Administrators zugreift.
Benutzerberechtigungen zuweisen
Allen Benutzern der Dell OpenManage-Software müssen Benutzerberechtigungen zugewiesen werden,
bevor die Dell OpenManage-Software installiert wird, um die Sicherheit kritischer Systemkomponenten
zu gewährleisten. Neue Benutzer können sich bei der Dell OpenManage-Software mit ihren
Benutzerberechtigungen anmelden.
VORSICHT: Weisen Sie jedem Benutzerkonto, das auf Dell OpenManage Software zugreifen kann,
ein Kennwort zu, um Ihre kritischen Systemkomponenten vor Zugriff zu schützen.
VORSICHT: Gastkonten sollten für unterstützte Windows-Betriebssysteme deaktiviert sein, um
Ihre kritischen Systemkomponenten vor Zugriff zu schützen. Nennen Sie möglicherweise die
Gastkonten um, um zu verhindern, dass die Remote-Skripte die Konten über die Standard-
Gastkontonamen aktivieren können.
ANMERKUNG: Bei Fragen zur Zuweisung von Benutzergruppenberechtigungen für jedes
unterstützte Betriebssystem lesen Sie die Dokumentation zum Betriebssystem.
ANMERKUNG: Wenn Sie Benutzer zur OpenManage-Software hinzufügen wollen, fügen Sie dem
Betriebssystem neue Benutzer hinzu. Sie müssen keine neuen Benutzer in der OpenManage-
Software erstellen.
15