Users Guide
Dell bietet eine Sicherheits- undZugriffsverwaltungübereinerollenbasierteZugriffskontrolle(RBAC),AuthentifizierungundVerschlüsselungoderüberActive
Directory (oder Winbind, Kerberos, LDAP oder NIS auf Linux-Betriebssystemen)fürwebbasierteSchnittstellensowieBefehlszeilenoberflächen.
RBAC
RBACerreichtSicherheitdurchFestlegungderVorgänge,dievonBenutzerninbesonderenFunktionenausgeführtwerdenkönnen.JedemBenutzerwerden
eine oder mehrere Rollen und jeder Rolle ein oder mehrere Benutzerberechtigungen zugewiesen, die Benutzern in der jeweiligen Rolle zustehen. Mit RBAC
kann die Sicherheitsverwaltung genau der Organisationsstruktur entsprechen. Informationen zur Einrichtung von Dell OpenManage-Benutzern finden Sie unter
"Benutzerberechtigungen zuweisen".
Benutzerberechtigungen
DerServerAdministratorgewährtunterschiedlicheZugriffsrechte,basierendaufdendemBenutzerzugewiesenenGruppenzugriffsrechten.Diedrei
Benutzerebenen sind Benutzer, Hauptbenutzer und Administrator.
BenutzerkönnendiemeistenInformationenanzeigen.
HauptbenutzerkönnenWarnungsgrenzwerteeinstellenundkonfigurieren,welcheWarnungsmaßnahmenausgeführtwerdensollen,wenneinWarnungs- oder
Fehlerereignis eintritt.
AdministratorenkönnenMaßnahmenzumHerunterfahrenkonfigurierenunddurchführen,automatischeWiederherstellungsmaßnahmenkonfigurieren,fallsein
Betriebssystem auf einem System nicht mehr reagiert, und Hardware-, Ereignis- undBefehlsprotokollelöschen.AdministratorenkönnenWarnungsmaßnahmen
konfigurieren,einschließlichderVersendungvonE-Mail-Benachrichtigungen bei Erstellung einer Warnung.
Server Administrator erteilt Benutzern, die mit Benutzerberechtigungen angemeldet sind, Nur-Lese-Zugriff. Benutzer mit Hauptbenutzerberechtigungen
erhalten Lese- undSchreibzugriff,währendBenutzer,diemitAdministratorrechtenangemeldetsind,Lese-, Schreib- und Administrator-Zugriffsrechte erhalten.
Siehe Tabelle2-2.
Tabelle 2-2.Benutzerberechtigungen
Admin-ZugriffermöglichtIhnen,dasverwalteteSystemherunterzufahren.
Schreiben-Zugrifflässteszu,WerteaufdemverwaltetenSystemzuändernodereinzustellen.
Lesen-ZugrifflässtdieAnsichtvonvomServerAdministratorberichtetenDatenzu.LesezugrifflässtkeineÄnderungoderEinstellungvonWertenaufdem
Managed System zu.
BerechtigungsebenenfürdenZugriffaufServerAdministrator-Dienste
In Tabelle 2-3 wird zusammengefasst, welche Benutzerebenen die Berechtigung zum Zugriff auf die Server Administrator-Dienste sowie die Verwaltung dieser
Dienste besitzen.
Tabelle 2-3. Server Administrator-Benutzerberechtigungsebenen
In Tabelle2-4werdendieAbkürzungenderinTabelle2-3 verwendeten Benutzerberechtigungsebenen definiert.
Tabelle 2-4. Legende der Server Administrator-Benutzerberechtigungsebenen
Benutzerberechtigungen
Zugriffstyp
Admin
Schreiben
Lesen
Benutzer
X
Hauptbenutzer
X
X
Administrator
X
X
X
Dienst
Erforderliche Benutzerberechtigungsebene
Ansicht
Verwaltung
Instrumentation
B, H, A
H, A
Remote-Zugriff
B, H, A
A
Aktualisierung
B, H, A
A
Storage Management
B, H, A
A
B
Benutzer
H
Hauptbenutzer
A
Administrator