Users Guide

Table Of Contents
配置 Active Directory 用户
如果您的公司使用 Microsoft Active Directory 软件则可以配置该软件以提供访问 CMC 的权限从而允许添加和控制目录服务中现
有用户的 CMC 用户权限。这是获得许可的功能。
: 在以下操作系统上您可以使用 Active Directory 识别 CMC 用户。
Microsoft Windows 2000
Microsoft Windows Server 2003
Microsoft Windows Server 2008
您可以通过 Active Directory 配置用户验证以登录到 CMC。您还可以提供基于角色的权限从而使管理员可以为每位用户配置特定的
权限。
支持的 Active Directory 验证机制
您可以通过两种方法使用 Active Directory 定义 CMC 用户访问权限
标准架构
解决方案仅使用 Microsoft 的默认 Active Directory 组对象。
扩展架构
解决方案拥有 Dell 提供的自定义 Active Directory 对象。所有访问控制对象都在 Active Directory 中维护。它为在具有
各种权限级别的不同 CMC 上配置用户访问权限提供了最大的灵活性。
标准架构 Active Directory 概览
如下图所示 Active Directory 集成使用标准架构需要在 Active Directory CMC 上都进行配置。
Active Directory 标准组对象用作角色组。具有 CMC 访问权限的用户属于角色组的成员。要为此用户分配访问特定 CMC 卡的
权限需要在特定 CMC 卡上配置角色组名称及其域名。角色及权限级别在每个 CMC 而不是 Active Directory 上进行定义。
在每个 CMC 您最多可以配置五个角色组。下表显示了默认角色组的权限。
. 23: 默认角色组权限
角色组 默认权限级别 授予的权限 位掩码
1
CMC 登录用户
机箱配置管理员
用户配置管理员
清除日志管理员
机箱控制管理员电源命令
服务器管理员
测试警报用户
调试命令管理员
结构 A 管理员
0x00000fff
2
CMC 登录用户
清除日志管理员
机箱控制管理员电源命令
服务器管理员
测试警报用户
结构 A 管理员
0x00000ed9
3
CMC 登录用户 0x00000001
4
没有分配权限
0x00000000
5
没有分配权限
0x00000000
: “位掩码”值只有在用 RACADM 设置标准架构时才使用。
: 有关用户权限的更多信息请参阅用户类型
配置用户帐户和权限
111