Erforderliche Rechte für das Middle Tier-Proxybenutzerkonto

Der ZENworks Middle Tier-Proxybenutzer benötigt Rechte in den folgenden Kategorien:


Rechte für die kontextlose Anmeldung

Wenn die Benutzer in Untercontainern des definierten Benutzerkontexts vorhanden sind, dient LDAP zum Auffinden des Kontexts während des Beglaubigungsverfahrens. Zur Durchführung der LDAP-Abfrage benötigt das Middle Tier-Proxybenutzerkonto Leserechte für das CN-Attribut des Benutzerobjekts, das sich über diesen Middle Tier-Server anmeldet.


Rechte für die Fernverwaltung

Benutzer in einer Umgebung ohne Novell ClientTM (d. h., es wird nur der Desktop Management-Agent verwendet) melden sich über Middle Tier Server bei dem eDirectory-Baum an. Das Middle Tier-Proxybenutzerkonto benötigt Schreibrechte für das Attribut "WSNetworkAddress" in den Benutzerobjekten, die sich über diesen Middle Tier-Server anmelden. Die in diesem Attribut gespeicherte Netzwerkadresse wird bei jeder Anmeldung über diesen Middle Tier-Server aktualisiert und bei der Fernverwaltung zur Ermittlung des Netzwerkstandorts des Benutzers verwendet.

HINWEIS:   Das Middle Tier-Proxybenutzerkonto benötigt außerdem Rechte zum Erstellen von Einträgen für diese Benutzerobjekte, da das Attribut "zendmWSNetworkAddress" nicht standardmäßig in einem eDirectory-Benutzerobjekt vorhanden ist. Das Attribut wird erstellt, wenn sich ein Benutzer über den Middle Tier-Server vom Desktop Management-Agenten aus anmeldet.


Rechte für die Verwaltung von Middle Tier Server über NSAdmin

Alle weiteren Benutzer, die Middle Tier Server über das Dienstprogramm NSAdmin verwalten müssen (http://midtier/oneNet/nsadmin) müssen sicherheitsäquivalent zu dem Middle Tier-Proxybenutzerkonto sein. Das Proxykonto wird in der Registrierung des Middle Tier-Servers unter HKLM (oder MeinServer für NW) \Software\Novell\XTier\Configuration\Xsrv gespeichert.


Erforderliche Rechte, wenn der Middle Tier-Server gleichzeitig der iFolder NetStorage-Server ist

Ist der NetWare 6.5 Middle Tier-Server auch der Novell iFolder® NetStorage-Server, müssen Sie dem Middle Tier-Proxybenutzerkonto auch Rechte zum Hinzufügen einer Zusatzklasse (xTier) sowie Schreibrechte für das Attribut (xTier-iFolderPassPhrase) erteilen. Mit diesen Rechten kann der Proxybenutzer ein Passwort festlegen, wenn es in NetStorage geändert wird.