Users Guide

9
Benutzerkonten und Berechtigungen
konfigurieren
Sie können Benutzerkonten mit spezifischen Berechtigungen (rollenbasierten Berechtigungen) einrichten, um Ihr
System über CMC zu verwalten und um die Systemsicherheit zu gewährleisten. Standardmäßig ist CMC mit einem
lokalen Administratorkonto konfiguriert. Der Standardbenutzername lautet root, und das Kennwort lautet calvin. Als
Administrator können Sie Benutzerkonten einrichten, damit andere Benutzer auf CMC zugreifen können.
Sie können maximal 16 lokale Benutzer einrichten oder Verzeichnisdienste benutzen, wie z. B. Microsoft Active
Directory oder LDAP, um weitere Benutzerkonten einzurichten. Durch die Verwendung eines Verzeichnisdienstes
verfügen Sie über einen zentralen Standort für die Verwaltung berechtigter Benutzerkonten.
CMC unterstützt den rollenbasierten Zugriff auf Benutzer mit einem Satz aus zugewiesenen Berechtigungen. Die
folgenden Rollen sind verfügbar: Administrator, Operator, Schreibgeschützt oder Kein/e/r. Die Rolle definiert den Umfang
der zugewiesenen Berechtigungen.
Typen von Benutzern
Es gibt zwei Typen von Benutzern:
CMC-Benutzer oder Gehäuse-Benutzer
iDRAC-Benutzer oder Server-Benutzer (da iDRAC auf einem Server resident ist)
CMC- und iDrac-Benutzer können lokale Benutzer oder Verzeichnisdienstbenutzer sein.
Mit Ausnahme des Falls, dass der CMC-Benutzer die Berechtigung als Server-Administrator besitzt, werden die einem
CMC-Benutzer gewährten Berechtigungen nicht automatisch auf denselben Benutzer auf einem Server übertragen, da
Serverbenutzer unabhängig von CMC-Benutzern erstellt werden. Mit anderen Worten, CMC Active Directory-Benutzer
und iDRAC Active Directory-Benutzer befinden sich in zwei unterschiedlichen Zweigen der Active Directory-Struktur.
Um einen lokalen Serverbenutzer zu erstellen, muss sich der Administrator für Benutzerkonfiguration direkt am Server
anmelden. Der Benutzerkonfiguration-Administrator kann keinen Serverbenutzer aus einem CMC-Benutzer erstellen
oder umgekehrt. Diese Regel schützt die Sicherheit und Integrität der Server.
Tabelle 10. Benutzertypen
Berechtigung Beschreibung
CMC-Anmeldung, Benutzer Der Benutzer kann sich am CMC anmelden und alle CMC-Daten anzeigen. Er
kann aber keine Daten hinzufügen oder ändern oder Befehle ausführen.
Es ist möglich, dass ein Benutzer andere Berechtigungen ohne CMC-
Anmeldebenutzerberechtigung besitzt. Diese Funktion ist sinnvoll, wenn sich
ein Benutzer vorübergehend nicht anmelden darf. Wenn die CMC-
Anmeldeberechtigung dieses Benutzers wiederhergestellt ist, erhält der
Benutzer alle zuvor gewährten Berechtigungen zurück.
Gehäusekonfiguration-Administrator Benutzer können Daten hinzufügen oder ändern, die:
das Gehäuse identifizieren, z. B. den Gehäusenamen und die
Gehäuseposition.
105