Users Guide
Sicherheitsverwaltung
Dell bietet Sicherheits- undZugriffsverwaltungüberdierollenbasierteZugriffskontrolle(RBAC),AuthentifizierungundVerschlüsselungoderüberActive
Directory(oderüberWinbind,Kerberos,LDAPoderNISaufLinux-Betriebssystemen),sowohlfürwebbasiertealsauchfürBefehlszeilenoberflächen.
RBAC
RBACerreichtSicherheitdurchFestlegungderVorgänge,dievonBenutzerninbesonderenFunktionenausgeführtwerdenkönnen.JedemBenutzerwerden
eineodermehrereFunktionenzugeteilt,undjederFunktionsindeineodermehrereBenutzerberechtigungenzugewiesen,diefürBenutzerindieserFunktion
zugelassen sind. Mit RBAC kann die Sicherheitsverwaltung der Organisationsstruktur eng entsprechen. Informationen zur Einrichtung von Dell OpenManage-
Benutzern finden Sie unter "Benutzerberechtigungen zuweisen".
Benutzerberechtigungen
ServerAdministratorgewährtunterschiedlicheZugriffsrechtebasierendaufdendemBenutzerzugewiesenenGruppenberechtigungen.Diedrei
Benutzerebenen sind Benutzer, Hauptbenutzer und Administrator.
BenutzerkönnendiemeistenInformationenanzeigen.
HauptbenutzerkönnenWarnungsgrenzwerteeinstellenundkonfigurieren,welcheWarnungsmaßnahmenausgeführtwerdensollen,wenneinWarnungs- oder
Fehlerereignis eintritt.
AdministratorenkönnenMaßnahmenzumHerunterfahrenkonfigurierenunddurchführen,automatischeWiederherstellungsmaßnahmenkonfigurieren,fallsein
Betriebssystem auf einem System nicht mehr reagiert, und Hardware-, Ereignis- undBefehlsprotokollelöschen.AdministratorenkönnenWarnungsmaßnahmen
konfigurieren,einschließlichdasSendenvonE-Mails, wenn eine Warnung generiert wurde.
Server Administrator erteilt Nur-Lese-Zugriff an Benutzer, die mit normalen Benutzerberechtigungen angemeldet sind, Lese- und Schreibzugriff an Benutzer mit
Hauptbenutzerberechtigungen und Lese-, Schreib- und Administrator-Zugriffsrechte an Benutzer, die mit Administratorrechten angemeldet sind. Siehe
Tabelle2-2.
Tabelle 2-2.Benutzerberechtigungen
racadm CLI-Dienstprogramm
636
LDAPS
TCP
1.0
128 Bit SSL
Ein/Aus
Optionale ADS-Authentifizierung
Nein
3269
LDAPS
TCP
1.0
128 Bit SSL
Ein/Aus
Optionale ADS-Authentifizierung
Nein
DRAC 5
22
SSHv2
TCP
1.30
128 Bit SSL
Ein/Aus
optionale Secure Shell (SSH) CLI-
Verwaltung
Ja
23
Telnet
TCP
1.0
Keine
Ein/Aus
Optionale Telnet CLI-Verwaltung
Ja
25
SMTP
TCP
1.0
Keine
Ein/Aus
Optionale E-Mail-Warnungsmeldungen
Nein
53
DNS
UDP
1.0
Keine
Ein/Aus
Dynamische DNS-Registrierung des DRAC-
intern zugewiesenen Host-Namens
Nein
68
DHCP
UDP
1.0
Keine
Ein/Aus
DHCP zugewiesene IP-Adresse
Nein
69
TFTP
UDP
1.0
Keine
Ein/Aus
Firmware-AktualisierungüberTrivial-FTP.
Nein
80
http
TCP
1.0
Keine
Ein/Aus
Zu HTTPS umgeleitete Internet-GUI
Ja
161
SNMP
UDP
1.0
Keine
Ein/Aus
SNMP-Abfrageverwaltung
Nein
162
SNMP
UDP
1.0
Keine
Out
SNMP-Trap-Ereignis
Nein
443
HTTPS
TCP
1.0
128 Bit SSL
Ein/Aus
GUIfürInternetverwaltungundRemote
racadm CLI-Dienstprogramm
Nein
623
RMCP/RMCP+
UDP
1.0
128 Bit SSL
Ein/Aus
IPMIüberLAN
Nein
636
LDAPS
TCP
1.0
128 Bit SSL
Ein/Aus
Optionale ADS-Authentifizierung
Nein
3269
LDAPS
TCP
1.0
128 Bit SSL
Ein/Aus
Optionale ADS-Authentifizierung
Nein
3668
Proprietär
TCP
1.0
Keine
Ein/Aus
VirtuellerDatenträger-Dienst
Ja
3669
Proprietär
TCP
1.0
128 Bit SSL
Ein/Aus
VirtuellerDatenträger- Sicherer Dienst
Ja
5900
TCP
1.0
128 Bit SSL
Out
Konsolenumleitung: Video
Ja
5901
TCP
1.0
128 Bit SSL
In
Konsolenumleitung: Tastatur/Maus
Ja
Digital-KVM
2068
Proprietär
TCP
1.0
128 Bit SSL
Ein/Aus
Videoumleitung - Tastatur/Maus
Nein
3668
Proprietär
TCP
1.0
Keine
Ein/Aus
VirtuellerDatenträger
Nein
8192
Proprietär
TCP
1.0
Keine
Ein/Aus
Videoumleitung zum Client-Viewer
Nein
ANMERKUNG: CIM-Schnittstellen sind dynamisch. Informationen zur Verwendung der CIM-Schnittstellen finden Sie in der Microsoft Knowledge Base
unter support.microsoft.com.
ANMERKUNG: WennSieeineFirewallverwenden,müssenSiealleinTabelle2-1aufgeführtenSchnittstellenöffnen,umsicherzustellen,dassIT
Assistant und andere Dell OpenManage-Anwendungen richtig funktionieren.
Zugriffstyp