LDAP-Funktionalität für den Remote Console Switch : Gruppenobjekte konfigurieren

Gruppenobjekte konfigurieren
Die Zugriffssteuerung wird auf ein bestimmtes Active Directory-Benutzerkonto angewendet, sobald dieser Benutzer in die Mitgliederliste einer Gruppe im Gruppen-Container aufgenom­men wird. Die Mitgliederliste der Gruppe muss außerdem die Objekte enthalten, welche den/die Remote Console Switch(es) und SIP(s) repräsentieren, für die der Benutzer Zugriffs­berechtigungen hat. Die gewährte Zugriffsebene wird vom Wert eines spezifischen Attributs im Gruppenobjekt (Standardschema) bzw. im Zuordnungsobjekt (erweitertes Schema) bestimmt. Es stehen drei Berechtigungsebenen mit zunehmenden Zugriffsrechten zur Verfügung: "KVM-Benutzer", "KVM-Benutzeradministrator" und "KVM-Einheitenadministrator", wobei letzterer über die höchsten Zugriffsrechte verfügt.
HINWEIS:
Wenn die Zugriffsebene "KVM-Benutzer" nicht verwendet wird, müssen SIP-Objekte nicht konfiguriert werden, da beide Administratortypen standardmäßig Zugriffsrechte für alle SIPs haben.
Tabelle 5‑2. LDAP (Gruppenattribut-Autorisierung)
Darf einen anderen Einheitenadministrator oder einen Benutzeradministrator trennen. Die Berechtigung muss für jedes Zielgerät (TD) konfiguriert werden, indem das TD in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Darf einen anderen Benutzeradministrator trennen. Die Berechtigung muss für jedes Zielgerät konfiguriert werden, indem das Zielgerät in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Neustart durchführen
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Port-Einstellungen konfigurieren
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Ja - Die Berechtigung muss für jede Einheit konfiguriert werden, indem die Einheit in das entsprechende Gruppenobjekt im Verzeichnis aufgenommen wird.
Ja, wenn entsprechend vom Administrator konfiguriert.
Die Berechtigung muss für jedes Zielgerät (TD) kon­figuriert werden, indem das TD in das entsprechende Gruppenobjekt im Verzeichnis auf-genommen wird.
Ein AD-Benutzerkonto muss entsprechend konfiguriert werden, um die Berechtigung vom Einheitenadministrator zu erhalten, Felder in der Authentifizierungsanzeige zu ändern. Insbesondere die Authentifizierungseinstellungen dürfen nur von einem Einheitenadministrator verändert werden.