Schemafreie verschachtelte gruppen – HP Integrated Lights-Out 2 Benutzerhandbuch

Seite 154

Advertising
background image

Minimum Login Flexibility (Minimale Flexibilität bei Anmeldung)

Geben Sie den DNS-Namen oder die IP-Adresse des Servers ein sowie den LDAP-Port. Als
LDAP-Port für SSL-Verbindung wird in der Regel Portnummer 636 verwendet.

Geben Sie den eindeutigen Namen für mindestens eine Gruppe ein. Diese Gruppe kann eine
Sicherheitsgruppe sein (Beispiel: CN=Administrators,CN=Builtin,DC=HP,DC=com)
oder jede beliebige andere Gruppe, sofern die vorgesehenen iLO 2 Benutzer Mitglieder der
Gruppe sind.

Bei einer Konfiguration mit minimaler Flexibilität können sich Benutzer bei iLO 2 mit ihrem
eindeutigen Namen und ihrem Kennwort anmelden. Sie müssen einer Gruppe angehören,
die von iLO 2 erkannt wird.

Better Login Flexibility (Mittlere Flexibilität bei Anmeldung)

Geben Sie zusätzlich zu den Minimaleinstellungen mindestens einen
Verzeichnisbenutzerkontext an.

Bei der Anmeldung wird der Anmeldename und der Benutzerkontext kombiniert, um den
eindeutigen Namen des Benutzer zu erhalten. Wenn sich der Benutzer beispielsweise als
JOHN.SMITH

anmeldet und ein Benutzerkontext als CN=USERS,DC=HP,DC=COM eingerichtet

ist, testet iLO 2 als eindeutigen Namen CN=JOHN.SMITH,CN=USERS,DC=HP,DC=COM.

Maximum Login Flexibility (Maximale Flexibilität bei Anmeldung)

Konfigurieren Sie iLO 2 wie beschrieben.

Konfigurieren Sie iLO 2 mit einem DNS-Namen als Netzwerkadresse des Verzeichnisservers
und nicht mit einer IP-Adresse. Der DNS-Name muss sowohl von iLO 2 als auch vom
Client-System in eine IP-Adresse aufgelöst werden können.

Aktivieren Sie die ActiveX-Steuerung in Ihrem Browser. Das iLO 2 Anmeldeskript versucht,
eine Windows -Steuerung aufzurufen, um den Anmeldenamen in einen eindeutigen Namen
umzuwandeln.

Die Konfiguration von iLO 2 mit maximaler Flexibilität bei der Anmeldung ermöglicht die
Anmeldung mit dem vollständigen eindeutigen Namen und einem Kennwort, Ihrem Namen,
wie er im Verzeichnis abgebildet ist oder im NetBIOS-Format (Domäne/Anmeldename) bzw.
im E-Mail-Format (Anmeldename@Domäne).

HINWEIS:

Ihre Systemsicherheitseinstellungen oder installierte Software verhindern u. U.

den Aufruf der Windows Active X-Steuerung durch das Anmeldeskript. In diesem Fall zeigt
der Browser eine Warnmeldung in der Statusleiste oder in einem Meldungsfenster an, oder
der Browser antwortet möglicherweise nicht mehr. Um die Problem verursachende Software
bzw. Einstellung ausfindig zu machen, erstellen Sie eine anderes Profil und melden Sie sich
am System an.

Es ist möglich, dass die Option für maximale Flexibilität bei der Anmeldung nicht aktiviert werden
kann. Dies ist beispielsweise der Fall, wenn sich der Client und iLO 2 in verschiedenen
DNS-Domänen befinden, sodass entweder der Client oder iLO 2 den Verzeichnisservernamen
nicht in eine IP-Adresse auflösen kann.

Schemafreie verschachtelte Gruppen

Viele Unternehmen haben ihre Benutzer und Administratoren in Gruppen angeordnet. Diese
Anordnung bestehender Gruppen ist praktisch, da sie mit einem oder mehreren Lights-Out
Management-Rollenobjekten verknüpft werden können. Wenn die Geräte mit den Rollenobjekten
verknüpft werden, können Sie mit dem Administrator den Zugriff auf die mit den Rollen verknüpften
Lights-Out Geräte durch Hinzufügen oder Löschen von Mitgliedern in den Gruppen steuern.

Mit Microsoft Active Directory können Sie eine Gruppe in einer anderen Gruppe platzieren und
somit eine verschachtelte Gruppe erstellen. Rollenobjekte werden als Gruppen betrachtet und

154 Verzeichnisdienste

Advertising