Herunterladen Inhalt Inhalt Diese Seite drucken

Alle Ad-Module Synchronisieren - Raritan CC-SG Serie Handbuch

Inhaltsverzeichnis

Werbung

5. Eine Liste aller im AD-Modul gefundenen Benutzergruppen, deren
Namen mit Benutzergruppen in CC-SG übereinstimmen, wird
angezeigt. Wählen Sie die Benutzergruppen aus, die Sie
synchronisieren möchten, und klicken Sie dann auf OK.
Eine Bestätigung wird angezeigt, sobald alle importieren
Benutzergruppen des ausgewählten Moduls erfolgreich
synchronisiert wurden.

Alle AD-Module synchronisieren

Sie sollten alle AD-Module immer dann synchronisieren, wenn Sie einen
Benutzer in Active Directory ändern oder löschen,
Benutzerberechtigungen in AD ändern oder einen Domänencontroller
ändern.
Wenn Sie alle AD-Module synchronisieren, ruft CC-SG die
Benutzergruppen für alle konfigurierten AD-Module ab, vergleicht die
Namen mit den Benutzergruppen, die in CC-SG importiert oder dem
AD-Modul in CC-SG zugewiesen wurden, und aktualisiert den lokalen
CC-SG-Cache. Der lokale CC-SG-Cache enthält alle Domänencontroller
für jede Domäne, alle Benutzergruppen, die Modulen in CC-SG
zugewiesen sind, sowie die Benutzerdaten für alle bekannten
AD-Benutzer. Wurden Benutzergruppen aus den AD-Modulen gelöscht,
entfernt CC-SG alle Zuordnungen zu der gelöschten Gruppe aus dem
lokalen Cache. Dadurch wird sichergestellt, dass CC-SG über die
aktuellen AD-Benutzergruppendaten verfügt.
So synchronisieren Sie alle AD-Module:
1. Wählen Sie "Administration > Sicherheit".
2. Klicken Sie auf die Registerkarte "Authentifizierung". Alle
konfigurierten Autorisierungs- und Authentifizierungsserver werden
in einer Tabelle angezeigt.
3. Wählen Sie in der Liste "Manuelle Synchronisierung" die Option "Alle
Active Directory-Module" aus, und klicken Sie dann auf "Jetzt
synchronisieren". Nachdem alle AD-Module erfolgreich
synchronisiert wurden, wird eine Bestätigungsmeldung angezeigt.
Wenn Sie das Kennwort eines Benutzers in MSFT Windows Server
2003 AD ändern, stehen sowohl das alte als auch das neue Kennwort
für ca. 30 Minuten zur Verfügung. Während dieses Zeitraums kann
sich der Benutzer mit einem dieser Kennwörter bei CC-SG anmelden.
Dies liegt daran, dass AD das alte Kennwort für ca. 30 Minuten im
Cache-Speicher ablegt, bevor das neue Kennwort vollständig
aktualisiert wurde.
Kapitel 12: Remoteauthentifizierung
249

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Commandcenter secure gateway

Inhaltsverzeichnis