Users Guide
5. Cliquez sur Appliquer les changementspourenregistrervosparamètres.
Pour actualiser le contenu de la page Sécuritéréseau, cliquez sur Actualiser.
Pour imprimer le contenu de la page Sécuritéréseau, cliquez sur Imprimer.
Ajout et configuration d'utilisateurs CMC
PourgérervotresystèmeavecCMCetmaintenirlasécuritédusystème,créezdesutilisateursetoctroyez-leurdesdroitsd'administrationspécifiques
(autorisationbaséesurlesrôles).Pourunesécuritésupplémentaire,vouspouvezaussiconfigurerdesalertesquisontenvoyéespare-mailàdesutilisateurs
spécifiquesquandunévénementsystèmespécifiqueseproduit.
Types d'utilisateurs
Ilexistedeuxtypesd'utilisateurs:lesutilisateursCMCetlesutilisateursiDRAC.LesutilisateursCMCsontégalementappelés«utilisateursduchâssis». Étant
donnéquelemicrologicieliDRACrésidesurleserveur,lesutilisateursiDRACsontégalementappelés«utilisateursduserveur».
LesutilisateursCMCpeuventêtredesutilisateurslocauxoudesutilisateursd'ActiveDirectory.LesutilisateursiDRACpeuventégalementêtredesutilisateurs
locaux ou des utilisateurs d'Active Directory.
Exceptélorsqu'unutilisateurCMCpossèdedesprivilègesServerAdministrator,lesprivilègesoctroyésàunutilisateurCMCnesontpasautomatiquement
transférésàcemêmeutilisateursurunserveurcarlesutilisateursduserveursontcréésindépendammentdesutilisateursCMC.End'autrestermes,les
utilisateursCMCd'ActiveDirectoryetlesutilisateursiDRACd'ActiveDirectoryrésidentsurdeuxbranchesdifférentesdel'arborescenceActiveDirectory.Pour
créerunutilisateurlocalduserveur,l'administrateurdelaconfigurationdesutilisateursdoitdirectementseconnecterauserveur.L'administrateurdela
configurationdesutilisateursnepeutpascréerunutilisateurduserveuràpartirdeCMCetviceversa.Cetterègleprotègelasécuritéetl'intégritédes
serveurs.
Les tableaux 5-9, 5-10 et 5-11décriventlesprivilègesdesutilisateursCMC(locauxouActiveDirectory),ainsiquelesopérationsqu'unutilisateurCMCpeut
exécutersurlechâssisetsurlesserveursenfonctiondesprivilègesquiluisontoctroyés.Leterme«utilisateur»faitparconséquentréférenceaux
utilisateursCMC.Ilseraexplicitementfaitréférenceauxutilisateursduserveur.
Tableau 5-9.Typesd'utilisateurs
Paramètres
Description
PlageIPactivée
ActivelafonctionnalitédevérificationdelaplageIP,quidéfinituneplaged'adressesIPspécifiquepouvantaccéderàCMC.
Adresse de la plage IP
Déterminel'adresseIPdebasepourlavérificationdelaplage.
Masque de la plage IP
Définituneplaged'adressesIPspécifiquepouvantaccéderàCMC:ceprocessusestappelévérificationdelaplageIP.
LavérificationdelaplageIPpermetuniquementl'accèsàCMCàpartirdesclientsoudesstationsdegestiondontlesadressesIP
appartiennentàlaplagespécifiéeparl'utilisateur.Touteslesautresouverturesdesessionsontrefusées.
Parexemple:
MasquedeplageIP:255.255.255.0(11111111.11111111.11111111.00000000)
AdressedelaplageIP:192.168.0.255(11000000.10101000.00000000.11111111)
Laplaged'adressesIPrésultantecorrespondàn'importequelleadressecontenant192.168.0,c'est-à-dire toute adresse comprise
entre 192.168.0.0 et 192.168.0.255.
Blocage d'adresse IP
activé
Activelafonctionnalitédeblocaged'uneadresseIP,quilimitelenombredetentativesdeconnexionayantéchouéàpartird'une
adresseIPspécifiquepouruneduréeprésélectionnée.
l Nombre
d'échecsavant
blocage
d'adresse IP
Définitlenombred'échecsdetentativesdeconnexionàpartird'uneadresseIPavantlerejetdestentativesdeconnexionàpartir
de cette adresse.
l Plaged'échecs
avant blocage
d'adresse IP
Déterminelapériodeensecondespendantlaquelledoiventseproduireleséchecsavantblocaged'adresseIPpourdéclencherla
périodedepénalitédublocIP.
l Périodede
pénalitéavant
blocage
d'adresse IP
Ladurée,ensecondes,pendantlaquellelestentativesdeconnexionayantéchouédemanièreexcessiveàpartird'uneadresseIP
sontrejetées.
REMARQUE:LeschampsNombred'échecsavantblocaged'adresseIP,Plaged'échecsavantblocaged'adresseIPetPériodede
pénalitéavantblocaged'adresseIPsontactifsuniquementsilacaseBlocaged'adresseIPactivé(lechampdepropriétés
précédantceschamps)estcochée(activée).Danscecas,vousdevezsaisirmanuellementlespropriétésNombred'échecsavant
blocaged'adresseIP,Plaged'échecsavantblocaged'adresseIPetPériodedepénalitéavantblocaged'adresseIP.
Droits
Description