Users Guide

3. FügenSiedenActiveDirectory-Benutzer als ein Mitglied der Active Directory-Gruppe hinzu, um auf den CMC zuzugreifen.
KonfigurierendesCMCmitdemStandardschemavonActiveDirectoryundder
Webschnittstelle
1. Melden Sie sich bei der CMC-Webschnittstelle an.
2. WählenSieinderSystemstrukturGehäuseaus.
3. Klicken Sie auf Benutzer-Authentifizierung® Verzeichnisdienste. Die Seite Verzeichnisdienste wird angezeigt.
4. WählenSiedieOptionsschaltflächenebenMicrosoftActiveDirectory(Standardschema)aus.DieSeiteActive Directory-Konfiguration und Verwaltung
wird aufgerufen.
5. Im Abschnitt Allgemeine Einstellungen:
a. WählenSiedasKontrollkästchenActive Directory aktivieren aus.
b. Geben Sie den Root-Domänennamen ein.
c. Geben Sie die ZeitüberschreitunginSekundenein.DerZeitüberschreitungsbereichist15300Sekunden. Die Standard- Zeitüberschreitungist
90 Sekunden
6. WenndergezielteAufrufdenDomänen-ControllerunddenglobalenKatalogdurchsuchensoll,wählenSiedasKontrollkästchenAD-ServerfürSuche
durchsuchen (optional) aus und gehen Sie wie folgt vor:
a. Geben Sie im Textfeld Domänen-Controller den Server ein, auf dem der Active Directory-Dienst installiert ist.
b. Geben Sie im Textfeld Globaler Katalog den Standort des globalen Katalogs auf dem Active Directory-Domänen-Controller ein. Der globale
Katalog ist eine Ressource zum Durchsuchen einer Active Directory-Gesamtstruktur.
7. Klicken Sie auf Anwenden, um die Einstellungen zu speichern.
8. Klicken Sie im Abschnitt Standardschemaeinstellungen auf eine Rollengruppe.DieSeiteRollengruppe konfigurieren wird aufgerufen.
9. Geben Sie den Gruppennamen ein. Der Gruppenname identifiziert die Rollengruppe im Active Directory, das mit der CMC-Karte verbunden ist.
10. Geben Sie die Gruppendomäne ein. Die Gruppendomäneistdervollständigqualifizierteroot-DomänennamederGesamtstruktur.
11. WählenSieaufderSeiteRollengruppenberechtigungendieBerechtigungenfürdieGruppeaus.
Wenn Sie Berechtigungen modifizieren, wird die vorhandene Rollengruppenberechtigung (Administrator, Hauptbenutzer oder Gastbenutzer) entweder
zur benutzerdefinierten Gruppe oder zur entsprechenden Rollengruppenberechtigung wechseln. Siehe Tabelle5-41.
12. Klicken Sie auf Anwenden, um die Einstellungen der Rollengruppe zu speichern.
13. Klicken Sie auf ZurückzurSeiteKonfiguration.
14. Laden Sie das von der Zertifizierungsstelle signierte Root-ZertifikatIhrerDomänengesamtstrukturaufdenCMC.GebenSieaufderSeite
ZertifikatverwaltungdenDateipfaddesZertifikatseinodersuchenSienachderZertifikatsdatei.KlickenSieaufdieSchaltflächeHochladen, um die
DateizumCMCzuübertragen.
Die SSL-ZertifikatefürdieDomänen-Controllermüssenvondemvonderroot-Zertifizierungsstelle signierten Zertifikat signiert werden. Das von
der Root-ZertifizierungsstellesignierteZertifikatmussaufderManagementStationverfügbarsein,dieaufdenCMCzugreift.
15. Klicken Sie auf Anwenden. Der CMC-Webserver startet automatisch neu, nachdem Sie auf Anwenden klicken.
16. Melden Sie sich ab und dann beim CMC an, um die CMC Active Directory-Funktionskonfigurationabzuschließen.
17. WählenSieinderSystemstrukturGehäuseaus.
ANMERKUNG: Der Root-DomänennamemusseingültigerDomänennamesein,fürdendieNamenskonventionx.y verwendet wird, wobei x eine
ASCII-Zeichenkette aus 1-256 Zeichen ohne Leerstellen zwischen den Zeichen und yeingültigerDomänentypwiecom,edu,gov,int,mil,netoder
org ist.
ANMERKUNG: SiemüssenIhreEinstellungenanwenden,bevorSiemitdemnächstenSchrittfortfahren.WennSiedieEinstellungennicht
anwenden,verlierenSiedieeingegebenenEinstellungen,wennSiezurnächstenSeitewechseln.
ANMERKUNG: Der Wert DateipfadzeigtdenrelativenDateipfaddesZertifikatsan,dasSiehochladen.SiemüssendenvollständigenDateipfad
eintippen,derdenvollständigenPfadunddenkomplettenDateinamenunddieDateierweiterungumfasst.