Herunterladen Inhalt Inhalt Diese Seite drucken

HP iLO 4 Benutzerhandbuch Seite 314

Inhaltsverzeichnis

Werbung

Verzeichnisadministratoren, die zwei Rollen für diese Situation erstellen möchten, sollten Vorsicht
walten lassen. Das Erstellen einer Rolle, die die erforderlichen Rechte zum Zurücksetzen des Servers
enthält und die auf die Zeit außerhalb der Geschäftsstunden beschränkt wird, könnte Administratoren
außerhalb des Unternehmensnetzwerks ein Zurücksetzen des Servers ermöglichen, was den meisten
Sicherheitsrichtlinien widerspricht.
Im Beispiel (siehe
allgemeine Verwendung auf Clients innerhalb des Unternehmens-Subnetzes beschränkt ist und
dass das Zurücksetzen des Servers außerdem nur außerhalb der Geschäftsstunden zulässig sein soll.
Abbildung 153 Erstellen von Einschränkungen und Rollen
User
Alternativ könnte der Verzeichnisadministrator eine Rolle erstellen, die die Anmeldeberechtigung
erteilt und sie auf das Unternehmensnetzwerk beschränkt, sowie eine zweite Rolle, die die
Berechtigung zum Zurücksetzen des Servers enthält und auf die Zeit außerhalb der Geschäftsstunden
beschränkt ist. Diese Konfiguration lässt sich einfacher verwalten, birgt jedoch ein höheres Risiko,
da im Laufe der Administration eine weitere Rolle erstellt werden könnte, die Benutzern über
Adressen außerhalb des Unternehmensnetzwerks die Anmeldeberechtigung erteilt. Diese Rolle
könnte den LOM-Administratoren der „Server Reset"-Rolle unbeabsichtigt die Möglichkeit bieten,
den Server von überall zurückzusetzen, solange sie sich an die Zeiteinschränkung der Rolle halten.
Die vorhergehende Konfiguration
Unternehmens. Durch das Hinzufügen einer weiteren Rolle mit Anmeldeberechtigung könnte jedoch
unabsichtlich eine Berechtigung zum Zurücksetzen des Servers von außerhalb des
Unternehmens-Subnetzes nach Geschäftsschluss vergeben werden. Eine leichter zu verwaltende
Lösung wäre die Einschränkung der „Reset"-Rolle sowie der „General Use"-Rolle (siehe
Abbildung 154 (Seite
Abbildung 154 Einschränkung der Reset-Rolle sowie der General Use-Rolle
User
314
Verzeichnisdienste
Abbildung 153 (Seite
General Use
Role
Server
Reset Role
(Abbildung
314)).
General Use
Role
Server
Reset Role
314)) schreiben die Sicherheitsrichtlinien vor, dass die
Assigns Login Right
IP Restrictions:
DENY except to corporate subnet
Assigns Server Reset Right
Time Restriction: Denied Monday
through Friday, 8 a.m. to 5 p.m.
153) entspricht den Sicherheitsanforderungen des
Assigns Login Right
IP Restrictions: DENY except to corporate
subnet
Assigns Server Reset Right AND Login Right
Time Restriction: Denied Monday through
Friday, 8 a.m. to 5 p.m.
IP Restriction: DENY except to corporate
subnet

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis