04.06.2013 Aufrufe

UCS-Handbuch - Univention

UCS-Handbuch - Univention

UCS-Handbuch - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

KolabInetOrgPerson und kolabInetOrgPerson nicht.<br />

Public Key Infrastruktur Konto<br />

4.5 <strong>Univention</strong> Directory Manager Module<br />

Wenn dieses Auswahlkästchen nicht markiert ist, erhält der Benutzer die Objektklasse pkiUser nicht.<br />

Einfaches Authentisierungskonto<br />

Diese Option kann verwendet werden, um Benutzer-Objekte anzulegen die ausschließlich einen Be-<br />

nutzernamen und ein Passwort haben. Mit diesen Benutzern ist ausschließlich eine Authentisie-<br />

rung gegen den LDAP-Verzeichnisdienst möglich, aber keine Anmeldung an <strong>UCS</strong>- oder Windows-<br />

Systemen. Wird diese Option gesetzt, dann werden die Objektklassen uidObject und simpleSecu-<br />

rityObject verwendet.<br />

4.5.2 Gruppenverwaltung<br />

Die folgenden Richtlinien-Objekte können auf die Gruppenverwaltung angewendet bzw. vererbt werden<br />

(siehe Kapitel 4.5.11):<br />

• UMC-Zugriff<br />

Karteikarte ’Allgemein’<br />

Name (*)<br />

Der Name der Gruppe muss mit einem Buchstaben oder einer Ziffer beginnen und auch enden. Die<br />

übrigen Zeichen des Benutzernamens dürfen aus Buchstaben, Ziffern, Leerzeichen, Bindestrich oder<br />

Punkt bestehen.<br />

Beschreibung<br />

Hier kann eine beliebige Beschreibung für die Gruppe eingetragen werden.<br />

Gruppen ID<br />

Wenn der Gruppe eine bestimmte Gruppen-ID zugewiesen werden soll, kann die Gruppen-ID in die-<br />

sem Eingabefeld eingetragen werden. Anderenfalls ordnet <strong>Univention</strong> Directory Manager der Gruppe<br />

beim Hinzufügen automatisch die nächste freie Gruppen-ID zu. Sie kann nachträglich nicht geändert<br />

werden und wird beim Bearbeiten der Gruppe ausgegraut angezeigt. Als Gruppen-ID können ganze<br />

Zahlen zwischen 1000 und 59999 sowie zwischen 65536 und 1000000 frei vergeben werden.<br />

Relative ID<br />

Die relative ID (RID) ist der lokale Teil der Security-ID (SID) und wird in Windows- bzw. Samba-Do-<br />

mänen verwendet. Wenn der Gruppe eine bestimmte RID zugewiesen werden soll, kann sie in die-<br />

sem Eingabefeld eingetragen werden. Anderenfalls ordnet <strong>Univention</strong> Directory Manager der Gruppe<br />

beim Hinzufügen automatisch eine RID zu. Die RID kann nachträglich nicht geändert werden und wird<br />

beim Bearbeiten der Gruppe ausgegraut angezeigt. Weil RIDs domänenweit eindeutig sein müssen,<br />

69

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!