Reference Guide
Sicherheitsverwaltung
Dellbietet Sicherheits- undZugriffsverwaltung,sowohlfürdiewebbasiertealsauchfürdieBefehlszeilenoberfläche,durchfunktionsbasierteAccessControl
(RBAC),AuthentisierungsowieVerschlüsselung,oderdurchActiveDirectory.
Funktionsbasierte Access Control (RBAC)
RBACerreichtSicherheitdurchFestlegungderVorgänge,dievonBenutzerninbesonderenFunktionenausgeführtwerdenkönnen.JedemBenutzerwerden
eine oder mehrere Rollen und jeder Rolle ein oder mehrere Benutzerberechtigungen zugewiesen, die Benutzern in der jeweiligen Rolle zustehen. Mit RBAC
kann die Sicherheitsverwaltung genau der Organisationsstruktur entsprechen. Informationen zur Einrichtung von Dell OpenManage-Benutzern finden Sie unter
"Benutzerberechtigungen zuweisen".
Benutzerberechtigungen
DerServerAdministratorgewährtunterschiedlicheZugriffsrechte,basierendaufdendemBenutzerzugewiesenenGruppenzugriffsrechten.Diedrei
Benutzerebenen sind Benutzer, Hauptbenutzer und Administrator.
BenutzerkönnendiemeistenInformationenanzeigen.
HauptbenutzerkönnenWarnungsgrenzwerteeinstellen,Diagnosetestsdurchführen,undkonfigurieren,welcheWarnungsmaßnahmenausgeführtwerden
sollen, wenn ein Warnungs- oder Fehlerereignis eintritt.
AdministratorenkönnenMaßnahmenzumHerunterfahrenkonfigurierenunddurchführen,automatischeWiederherstellungsmaßnahmenkonfigurieren,fallsein
Betriebssystem auf einem System nicht mehr reagiert, und Hardware-, Ereignis- undBefehlsprotokollelöschen.AdministratorenkönnenebenfallsE-Mails
senden.
Der Server Administrator erteilt Benutzern, die mit Benutzerberechtigungen angemeldet sind, Nur-Lese-Zugriff. Benutzer mit Hauptbenutzerberechtigungen
erhalten Lese- undSchreibzugriffwährendBenutzer,diemitAdministratorberechtigungenangemeldetsind,Lese-, Schreib- und Administrator-Zugriffsrechte
erhalten. Siehe Tabelle2-2.
Tabelle 2-2.Benutzerberechtigungen
5900
Proprietär
TCP
1.0
128-Bit-RC4, nur
Tastatur-/Maus-
Datenverkehr
Ein/Aus
Videoumleitung
Ja
DRAC/MC
23
Telnet
TCP
1.0
Keine
Ein/Aus
Optionale Telnet-CLI-Verwaltung
Ja
25
SMTP
TCP
1.0
Keine
Ein/Aus
Optionale E-Mail-
Warnungsmeldungen
Nein
53
DNS
UDP
1.0
Keine
Ein/Aus
Dynamische DNS-Registrierung des
in DRAC zugewiesenen Host-
Namens
Nein
68
DHCP
UDP
1.0
Keine
Ein/Aus
Von DHCP zugewiesene IP-Adresse
Nein
69
TFTP
UDP
1.0
Keine
Ein/Aus
Firmware-AktualisierungüberTrivial
FTP
Nein
80
HTTP
TCP
1.0
Keine
Ein/Aus
Web-GUI umgeleitet zu HTTPS
Ja
161
SNMP
UDP
1.0
Keine
Ein/Aus
SNMP-Abfrageverwaltung
Nein
162
SNMP
UDP
1.0
Keine
Aus
SNMP-Trap-Ereignis
Nein
389
LDAP
TCP
1.0
Keine
Ein/Aus
Optionale ADS-Authentifizierung
(Active Directory-Dienste)
Nein
443
HTTPS
TCP
1.0
128-Bit-SSL
Ein/Aus
Web-Verwaltungs-GUI und Remote-
racadm-CLI-Dienstprogramm
Nein
636
LDAPS
TCP
1.0
128-Bit-SSL
Ein/Aus
Optionale ADS-Authentifizierung
(Active Directory-Dienste)
Nein
3269
LDAPS
TCP
1.0
128-Bit-SSL
Ein/Aus
Optionale ADS-Authentifizierung
(Active Directory-Dienste)
Nein
Digital-KVM
2068
Proprietär
TCP
1.0
128-Bit-SSL
Ein/Aus
Videoumleitung - Tastatur/Maus
Nein
3668
Proprietär
TCP
1.0
Keine
Ein/Aus
VirtuellerDatenträger
Nein
8192
Proprietär
TCP
1.0
Keine
Ein/Aus
Videoumleitung zu Client-Viewer
Nein
ANMERKUNG: CIM-Schnittstellen sind ebenfalls dynamisch. Information zur Verwendung der CIM-Schnittstellen finden Sie in der Microsoft Knowledge
Base unter support.microsoft.com.
ANMERKUNG: WennSieeineFirewallverwenden,müssenSiealleindervorherigenTabelle2-1aufgeführtenSchnittstellenöffnen,umsicherzustellen,
dass IT Assistant und andere Dell OpenManage-Anwendungen richtig funktionieren.
Benutzerberechtigungen
Zugriffstyp
Admin
Schreiben
Lesen