Users Guide

10
Konfigurieren von Benutzerkonten und
Berechtigungen
Sie können Benutzerkonten mit spezifischen Berechtigungen (rollenbasierte Autorität) einrichten, um Ihr
System mit CMC zu verwalten und die Systemsicherheit zu gewährleisten. Standardmäßig ist CMC mit
einem Standard-root-Konto konfiguriert. Als Administrator können Sie Benutzerkonten einrichten, damit
andere Benutzer auf CMC zugreifen können.
Sie können maximal 16 lokale Benutzer einrichten oder Verzeichnisdienste benutzen, wie z. B. Microsoft
Active Directory oder LDAP, um weitere Benutzerkonten einzurichten. Durch die Verwendung eines
Verzeichnisdienstes verfügen Sie über einen zentralen Standort für die Verwaltung berechtigter
Benutzerkonten.
CMC unterstützt den rollenbasierten Zugriff auf Benutzer mit einem Satz aus zugewiesenen
Berechtigungen. Die folgenden Rollen sind verfügbar: Administrator, Operator, Schreibgeschützt oder
Kein/e/r. Die Rolle definiert den Umfang der zugewiesenen Berechtigungen.
Typen von Benutzern
Es gibt zwei Typen von Benutzern:
CMC-Benutzer oder Gehäuse-Benutzer
iDRAC-Benutzer oder Server-Benutzer (da iDRAC auf einem Server resident ist)
CMC- und iDrac-Benutzer können lokale Benutzer oder Verzeichnisdienstbenutzer sein.
Mit Ausnahme des Falls, dass der CMC-Benutzer die Berechtigung als Server-Administrator besitzt,
werden die einem CMC-Benutzer gewährten Berechtigungen nicht automatisch auf denselben Benutzer
auf einem Server übertragen, da Serverbenutzer unabhängig von CMC-Benutzern erstellt werden. Mit
anderen Worten, CMC Active Directory-Benutzer und iDRAC Active Directory-Benutzer befinden sich in
zwei unterschiedlichen Zweigen der Active Directory-Struktur. Um einen lokalen Serverbenutzer zu
erstellen, muss sich der Administrator für Benutzerkonfiguration direkt am Server anmelden. Der
Benutzerkonfiguration-Administrator kann keinen Serverbenutzer aus einem CMC-Benutzer erstellen
oder umgekehrt. Diese Regel schützt die Sicherheit und Integrität der Server.
Tabelle 10. Benutzertypen
Berechtigung Beschreibung
CMC-Anmeldung, Benutzer Der Benutzer kann sich am CMC anmelden und alle CMC-Daten
anzeigen. Er kann aber keine Daten hinzufügen oder ändern oder
Befehle ausführen.
130