13.07.2015 Aufrufe

HP iLO 4 Benutzerhandbuch - Hewlett Packard

HP iLO 4 Benutzerhandbuch - Hewlett Packard

HP iLO 4 Benutzerhandbuch - Hewlett Packard

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

DNS-Einschränkungen nicht abgeglichen werden, und der Clientcomputer erfüllt die Einschränkungennicht.Durch DNS-basierte Einschränkungen kann der Zugriff auf einen bestimmten Computernamen oderauf Computer, die ein Domänen-Suffix gemeinsam nutzen, beschränkt werden. DieDNS-Einschränkung www.example.com gilt z. B. für Hosts, die dem Domänennamenwww.example.com zugewiesen sind. Die DNS-Einschränkung *.example.com entspricht jedemComputer, der von example stammt.DNS-Einschränkungen können Mehrdeutigkeiten verursachen, da ein Host mehrfach vernetzt seinkann. Die DNS-Einschränkungen stimmen nicht unbedingt eins zu eins mit genau einem Systemüberein.Durch die Verwendung der DNS-basierten Einschränkungen können Sicherheitsprobleme auftreten.Namensdienst-Protokolle sind nicht sicher. Jeder beliebige Benutzer mit unlauteren Absichten undZugriff auf das Netzwerk kann einen gefälschten DNS-Dienst im Netzwerk platzieren und so einfalsches Adresseinschränkungs-Kriterium erstellen. Bei der Implementierung von DNS-basiertenAdresseinschränkungen müssen die Unternehmens-Sicherheitsrichtlinien beachtet werden.Benutzer-ZeiteinschränkungenAdministratoren können bestimmte Zeiteinschränkungen für Verzeichnis-Benutzerkonten festlegen(Abbildung 116). Zeiteinschränkungen beschränken die Möglichkeit der Benutzer, sich beimVerzeichnis anzumelden (zu authentifizieren). In der Regel werden Zeiteinschränkungen anhandder Zeit des Verzeichnisservers durchgesetzt. Wenn sich der Verzeichnisserver jedoch in eineranderen Zeitzone befindet oder auf eine Kopie in einer anderen Zeitzone zugegriffen wird, könnendie Zeitzonendaten des verwalteten Objekts verwendet werden, um die relative Zeit anzuwenden.Der Verzeichnisserver berechnet die Benutzer-Zeiteinschränkungen, aber die Berechnung kanndurch Zeitzonenänderungen oder Authentifizierungsmethoden erschwert werden.Abbildung 116 Benutzer-ZeiteinschränkungenUser time restrictions areenforced by the directory serverUserClientWorkstationDirectoryServerLOMErstellen mehrerer Einschränkungen und RollenDie wohl nützlichste Anwendung mehrerer Rollen besteht in der Einschränkung einer oder mehrererRollen, sodass die Rechte nicht in allen Situationen gelten. Verschiedene Rollen bietenunterschiedliche Rechte mit unterschiedlichen Einschränkungen. Durch die Verwendung mehrererEinschränkungen und Rollen können Administratoren frei wählbare komplexeBerechtigungsbeziehungen mit nur wenigen Rollen erstellen.Angenommen, ein Unternehmen verfügt über Sicherheitsrichtlinien, laut derer Administratoren dasLOM Gerät innerhalb des Unternehmensnetzwerks verwenden dürfen. Das Zurücksetzen des Serversist jedoch nur nach den regulären Geschäftsstunden möglich.252 Verzeichnisdienste

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!