15.04.2013 Views

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Figura 105 Restrições de tempo de <strong>usuário</strong><br />

User<br />

Client<br />

Workstation Directory<br />

Server<br />

Criação de várias restrições e funções<br />

User time restrictions are<br />

enforced by the directory server<br />

LOM<br />

A aplicação mais útil de várias funções é restringir uma ou mais funções para que os direitos não<br />

se apliquem em todas as situações. Outras funções fornecem diferentes direitos sob diferentes<br />

restrições. A utilização de várias restrições e funções permite que o administra<strong>do</strong>r crie<br />

relacionamentos de direitos arbitrários e complexos com um número mínimo de funções.<br />

Por exemplo, uma organização pode ter uma política de segurança na qual os administra<strong>do</strong>res<br />

<strong>do</strong> LOM têm permissão para usar o dispositivo LOM a partir da rede corporativa, mas podem<br />

apenas redefinir o servi<strong>do</strong>r após o horário comercial normal.<br />

Os administra<strong>do</strong>res <strong>do</strong> diretório podem querer criar duas funções para lidar com essa situação,<br />

mas é necessário muito cuida<strong>do</strong>. Criar uma função que forneça os direitos necessários para<br />

redefinição de servi<strong>do</strong>r e restringi-la para após o expediente pode permitir que os administra<strong>do</strong>res<br />

fora da rede corporativa redefinam o servi<strong>do</strong>r, o que vai de encontro à maioria das políticas de<br />

segurança.<br />

No exemplo exibi<strong>do</strong> em Figura 106 (página 231), a política de segurança declara que o uso geral<br />

é restrito a clientes dentro da sub-rede corporativa e que a capacidade de redefinir o servi<strong>do</strong>r é<br />

adicionalmente restrita ao horário depois <strong>do</strong> expediente.<br />

Figura 106 Crian<strong>do</strong> restrições e funções<br />

User<br />

General Use<br />

Role<br />

Reset Role<br />

Server<br />

Assigns Login Right<br />

IP Restrictions:<br />

DENY except to corporate subnet<br />

Assigns Server Reset Right<br />

Time Restriction: Denied Monday<br />

through Friday, 8 a.m. to 5 p.m.<br />

Como alternativa, o administra<strong>do</strong>r <strong>do</strong> diretório pode criar uma função que conceda o direito de<br />

logon e restringi-la à rede corporativa, em seguida, criar outra função que conceda somente o<br />

direito de redefinição de servi<strong>do</strong>r e restringi-la à operação após o expediente. Essa configuração<br />

é mais fácil de gerenciar, porém mais perigosa porque a administração contínua pode criar outra<br />

função que concede o direito de login <strong>do</strong>s <strong>usuário</strong>s de endereços de fora da rede corporativa.<br />

Essa função pode conceder acidentalmente aos administra<strong>do</strong>res de LOM na função Reset (Redefinir)<br />

Gerenciamento remoto habilita<strong>do</strong> para diretório 231

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!