13.07.2015 Aufrufe

Quest One ActiveRoles - Quick Start Guide - Quest Software

Quest One ActiveRoles - Quick Start Guide - Quest Software

Quest One ActiveRoles - Quick Start Guide - Quest Software

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>Darüber hinaus muss das Dienstkonto oder das vorrangige Konto (falls angegeben) über dieseBerechtigungen für den Aelita-Subcontainer des System-Containers in jeder verwalteten Domäneverfügen. Wenn ein Konto über die Domänen-Administratorrechte verfügt, dann hat es standardmäßigdie erforderlichen Berechtigungen. Andernfalls müssen Sie dem Konto diese Berechtigungen mittels desTools „ADSI Edit“ zuweisen.Gehen Sie folgendermaßen vor, um Berechtigungen für dieVerwaltungsdienstveröffentlichung in Active Directory zu gewähren:1. Öffnen Sie das Tool „ADSI Edit“ und stellen Sie eine Verbindung zumDomänennamenskontext her.2. Erweitern Sie in der Konsolenstruktur den Container System, klicken Sie mit der rechtenMaustaste auf den Subcontainer Aelita und klicken Sie dann auf Eigenschaften.Wenn der Container Aelita nicht vorhanden ist, erstellen Sie ihn: Klicken Sie mit der rechtenMaustaste auf System, zeigen Sie auf Neu, klicken Sie auf Objekt und wählen Sie dann imAssistenten zum Erstellen eines Objekts die Containerklasse und geben Sie Aelita als cn an.3. Klicken Sie auf der Registerkarte Sicherheit im Dialogfeld Eigenschaften auf Erweitert.4. Klicken Sie auf der Registerkarte Berechtigungen im Dialogfeld ErweiterteSicherheitseinstellungen auf Hinzufügen.5. Geben Sie im Fenster Benutzer auswählen, Computer oder Gruppe den Namendes Kontos ein.6. Stellen Sie auf der Registerkarte Objekt im Dialogfeld Berechtigungseintrag sicher, dassim Feld Übernehmen für Dieses Objekt und alle untergeordneten Objekte angegebenist. Aktivieren Sie dann im Feld Berechtigungen die Kontrollkästchen nebenContainerobjekte erstellen und Dienstverbindungspunktobjekte erstellenin der Spalte Erlauben.7. Klicken Sie im Dialogfeld Berechtigungseintrag auf OK.Zugriff auf verwaltete Domänen<strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> Der Zugang zu einer Domäne wird durch die Zugriffsberechtigungen desDienstkontos oder des Außerkraftsetzungskontos beschränkt, sofern vorhanden. Für alle verwaltetenDomänen ohne Außerkraftsetzungskontos müssen Sie das Dienstkonto konfigurieren, um dieBerechtigungen, über die Sie in diesen Domänen <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> verfügen möchten, zubekommen. Wenn Sie ein Außerkraftsetzungskonto bei der Registrierung einer Domäne mit <strong>Quest</strong> <strong>One</strong><strong>ActiveRoles</strong> verwenden, müssen Sie sicherstellen, dass das Außerkraftsetzungskonto (und nicht dasDienstkonto) über diese Berechtigungen für die Domäne verfügt. Außerdem muss das Dienstkonto(oder das Außerkraftsetzungskonto, sofern vorhanden) über die Leseberechtigungen und dieÄnderungsberechtigungen für die Active Directory-Objekte und Verzeichnisse verfügen, in welchenSie die <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> Sicherheitssynchronisierungsfunktion verwenden wollen.Beispielsweise können Sie das Dienstkonto (oder das Außerkraftsetzungskonto) so konfigurieren, dassSie uneingeschränkten Zugriff auf bestimmte Organisationseinheiten haben. Auf diese Weise ist der<strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>í-Verwaltungsbereich auf diese Organisationseinheiten beschränkt. Weiterhinbesteht die Möglichkeit, <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> den Verwaltungszugriff zu einer Domäne zu erteilen,indem das Konto zu der Domain Admins-Gruppe dieser Domäne hinzugefügt oder <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>durch Hinzufügung des Kontos zur Domain Admins-Gruppe der Gesamtstruktur-Stammdomäne derVerwaltungszugriff auf eine Gesamtstruktur gewährt wird.12

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!