Users Guide

象添加到关联对
通过使用Association Object Properties关联对性)窗口,可以关联用户或用户组、权限对象、系统、RAC 设备以及系统或设备组。
可以添加用户和产品组。 可以采用创建其它组的相同方法创建与 Dell 相关的组。
要添加用户或用户组:
1. 右击Association Object关联对象)并选择Properties性)
2. 选择Users(用选项卡并单击Add(添加)
3. 键入用户或用户组名称或浏览选择一个并单击OK定)
单击Privilege Object象)选项卡将权限对象添加到关联,从而定义用户或用户组验证系统时的权限。
要添加权限:
1. 选择Privileges Object象)选项卡并单击Add(添加)
2. 键入权限对象名称或浏览选择一个并单击OK定)
单击Products品)选项卡将一个或多个系统或设备添加到关联。 关联的对象指定连接到网络的对已定义用户或用户组可用的产品。
要添加产品:
1. 选择Products品)选项卡并单击Add(添加)。
2. 键入系统、设备或组名称并单击OK定)
3. Properties性)窗口中,单击Apply用),然后单击OK定)
在域控制器上SSLRAC
如果准备使用 Microsoft 企业根 CA 自动给所有的域控制器分配 SSL 认证,必须执行下列步骤在各个域控制器上启用 SSL
1. 在域控制器上安装 Microsoft 企业根 CA
a. 选择Start始)® Control Panel(控制面板)®Add or Remove Programs(添加或除程序)
b. 选择Add/Remove Windows Components(添加/Windows 件)
c. Windows Components WizardWindows 件向中,选择Certificate Services证书复选框。
d. 选择Enterprise root CA(企CA作为CA TypeCA 型)并单击Next(下一
e. 输入Common name for this CA(此 CA 的常用名),单击Next(下一 并单击 Finish(完成)
2. 通过安装每个控制器的 SSL 认证启用每个域控制器上 SSL
a. 单击Start始)®Administrative Tools(管理工具)®Domain Security Policy(域安全策略)
b. 展开Public Key Policies(公共密策略)文件夹,右击Automatic Certificate Request Settings(自动认证请设置)并单击Automatic
Certificate Request(自动认证
c. Automatic Certificate Request Setup Wizard(自动认证 请设置向中,单击Next(下一并选择Domain Controller(域控制器)
d. 单击Next(下一单击Finish(完成)
出域控制器根 CA 认证RAC
注:RAC 用户必须使用通用组用其用户或 RAC 对象跨越域。
注:只能将一个权限对象添加到关联对象。
注:可以将多个系统或 RAC 设备添加到关联对象。
注:如果在使用 Windows 2000,以下步骤可能略有不同。