Administrator Guide

Table Of Contents
7. 可选单击测试服务器以验证 Storage Center 能否使用所选协议与指定目录服务器通信。
8. 可选如果启用传输层安全性 (TLS)则上载证书颁发机构 PEM 文件。
a. 单击上传证书颁发机构 PEM
b. 浏览到 PEM 文件位置选择该文件然后单击选择。此时会打开上传 TLS 证书对话框。
: 如果选错了 PEM 文件可单击上载 TLS 证书对话框中的上载证书以选择新文件。
c. 单击确定以上载证书。
9. 单击下一步。此时会打开 Kerberos 设置页面。
10. 可选选中已启用复选框以启用 Kerberos 验证。
11. 要更改任何 Kerberos 设置请清除自动查找复选框然后在该字段中键入新值。
Kerberos 域领域要验证的 Kerberos 域领域。在 Windows 网络中这是使用大写字符的域名。
KDC 主机名或 IP 地址Storage Center 将连接到的密钥发行中心 (KDC) 的完全限定域名 (FQDN) IP 地址。
密码续订率 []重新生成 keytab 之间经过的天数。默认值为 0这等同于密码续订率为 14 天。
12. 单击下一步
此时加入域页面会打开。
13. 键入域管理员的用户名和密码。
14. 单击下一步
此时摘要页面会打开。
15. 如果想要更改任何设置请单击后退返回到上一页。
16. 单击完成
17. 单击确定
管理目录服务用户
可以单独授予目录服务用户访问 Storage Center 的权限。
: 有关用户界面参考信息请单击帮助
授予目录用户访问权限
授予目录用户访问权限以允许用户使用目录凭据登录 Storage Center
前提条件
必须配置 Storage Center 才能使用外部目录服务验证用户身份。
步骤
1. 连接到 Data Collector Storage Manager Client存储视图选择 Storage Center
2. 摘要选项卡中单击编辑设置
此时编辑 Storage Center 设置对话框会打开。
3. 单击用户和用户组选项卡。
4. 目录用户子选项卡上单击操作 > 授予目录用户访问权限
此时授予目录用户访问权限对话框会打开。
5. 用户主体名称字段中键入目录用户的主机名称。支持以下格式
用户名
@
\
用户名
6. 真名字段中键入目录用户的真实名称。
7. 可分辨名称字段中键入目录用户的可分辨名称。
例如CN=Firstname Lastname,CN=Users,DC=example,DC=com
8. 权限下拉菜单中选择要分配给用户的权限级别。
管理员选择该选项后该用户拥有对 Storage Center 的完全访问权限。
Storage Center 维护 231