Administrator Guide

c. Klicken Sie auf Öffnen. Das Dialogfeld , und in das Feld Öffentlicher Schlüssel wird der Pfad zu der Datei mit dem
öffentlichen Schlüssel eingetragen.
5. Laden Sie die Datei mit dem privaten Schlüssel hoch.
a. Klicken Sie neben dem Feld Öffentlicher Schlüssel auf Durchsuchen.
b. Navigieren Sie an den Speicherort der Datei mit dem privaten Schlüssel, und wählen Sie sie aus.
c. Klicken Sie auf Öffnen. Das Dialogfeld , und in das Feld Privater Schlüssel wird der Pfad zu der Datei mit dem privaten
Schlüssel eingetragen.
6. Geben Sie in das Feld Alias den Namen des Eintrags in der PKCS #12-Datei mit dem privaten Schlüssel ein, der als privater
Schlüssel verwendet werden soll.
7. Geben Sie in das Feld Kennwort das Kennwort für die Datei mit dem privaten Schlüssel ein.
8. Klicken Sie auf OK. Das Dialogfeld Zertifikat registrieren wird geschlossen.
Konfigurieren einer Anmelde-Bannermeldung
Stellen Sie eine Anmelde-Bannermeldung ein, die Benutzern angezeigt wird, bevor sie sich beim Dell Storage Manager anmelden.
1. Erweitern Sie das Menü des Dell Storage Manager und klicken Sie dann auf Data Collector.
2. Klicken Sie auf die Registerkarte Server und klicken Sie dann auf das Unterregister Sicherheit.
3. Klicken Sie im Bereich „Anmeldenachricht“ auf Bearbeiten. Das Dialogfeld Anmeldenachricht wird geöffnet.
4. Geben Sie im Feld Anmelde-Bannermeldung eine Nachricht an, die auf dem Anmeldebildschirm angezeigt werden soll.
5. Klicken Sie auf OK.
Konfigurieren des Data Collector für die Verwendung eines Verzeichnisdienstes
Verwenden Sie Data Collector Manager, um den Data Collector für die Verwendung eines Active Directory- oder OpenLDAP-
Verzeichnisdienstes zu konfigurieren.
Voraussetzungen
Dazu muss ein Active Directory- oder OpenLDAP-Verzeichnisdienst in Ihrer Netzwerkumgebung vorhanden sein.
Der Verzeichnisdienst muss spezifische Konfigurations-Anforderungen erfüllen.
Active Directory: Der Verzeichnisdienst muss konfiguriert werden, Kerberos-Authentifizierung zu verwenden.
OpenLDAP: Der Dienst muss so konfiguriert werden, dass LDAP mit der Erweiterung StartTLS oder LDAPS (LDAP über
SSL) verwendet wird.
Ist der Verzeichnisdienst OpenLDAP, muss die Datei für den öffentlichen SSL-Zertifikatschlüssel (DER- oder PEM-Kodierung)
für den Verzeichnisserver exportiert und auf den Server übertragen werden, auf dem Data Collector gehostet wird.
Der Data Collector muss über Netzwerkkonnektivität zum Verzeichnisdienst verfügen.
Die DNS-SRV-Datensätze in Ihrer Umgebung müssen korrekt konfiguriert sein, damit der Data Collector bestimmen kann, wie
die Interaktion mit dem Verzeichnisdienst erfolgt. Wenn keine SRV-Datensätze definiert wurden oder diese nicht
ordnungsgemäß konfiguriert sind, müssen Sie die Verzeichnisdiensteinstellungen manuell konfigurieren.
Für den Data Collector ist ein Benutzer erforderlich, der über die Berechtigung zum Abfragen des Verzeichnisdienstes verfügt.
Bei Active Directory-Benutzern muss außerdem ein Benutzerprinzipalnamen-Attribut (benutzername@beispiel.com) im
Verzeichniseintrag vorhanden sein.
Wenn Sie die Kerberos-Authentifizierung verwenden möchten, müssen Sie den Benutzernamen und das Kennwort für einen
Verzeichnisdienstbenutzer, der über Administratorberechtigungen verfügt, bereitstellen oder ein bestehendes Dienstkonto
verwenden.
Wenn ein Verzeichnisdienst konfiguriert ist und Sie den Data Collector für die Verwendung eines Verzeichnisdienstes in einer
anderen Domain neu konfigurieren möchten, muss die Konfiguration des Verzeichnisdienstes deaktiviert und übernommen
werden, bevor Sie fortfahren.
Zum Authentifizieren von Active Directory-Benutzern, die zu Domänen in einer anderen Gesamtstruktur gehören, muss eine
einseitige oder bidirektionale Vertrauensstellung zwischen der lokalen Gesamtstruktur und der Remote-Gesamtstruktur
konfiguriert werden.
Schritte
1. Erweitern Sie das Menü des Dell Storage Manager und klicken Sie dann auf Data Collector.
2. Klicken Sie auf die Registerkarte Server und dann auf das Unterregister Verzeichnisdienst.
3. Klicken Sie auf Bearbeiten. Das Dialogfeld Server-Agent wird angezeigt.
152
Verwaltung des Data Collector