10.3 Erforderliche Rechte für das Middle Tier-Proxybenutzerkonto

Da ein eDirectory-Administratorkonto bereits alle erforderlichen Zugriffsrechte hat, können Sie es als Middle Tier-Proxybenutzerkonto verwenden, doch damit sind erhebliche Sicherheitsrisiken verbunden. Alternativ können Sie ein Benutzerkonto in ConsoleOne erstellen, dem Sie nur die für einen ZENworks Middle Tier-Proxybenutzer erforderlichen Rechte zuweisen.

Mit den folgenden Schritten weisen Sie dem Proxybenutzer Rechte zu. In diesem Beispiel wurde der Proxybenutzer zenpxybeutzer im Kontext CN=zenpxybenutzer.OU=zen.OU=Benutzer.O=Firma mit dem Passwort test erstellt:

  1. Machen Sie zenpxybenutzer zu einem Trustee von OU=Benutzer.O=Firma.

    1. Wählen Sie die organisatorische Einheit (OU) aus und klicken Sie auf Eigenschaften.

    2. Klicken Sie auf die Registerkarte NDS-Rechte.

    3. Klicken Sie auf Trustee hinzufügen und fügen Sie dann den Proxybenutzer als Trustee der OU hinzu.

    4. Klicken Sie auf Zugewiesene Rechte, dann auf Eigenschaften hinzufügen und auf Alle Eigenschaften anzeigen. Wählen Sie eine der Eigenschaften in Tabelle 10-1 aus und weisen Sie die entsprechenden Rechte zu (ebenfalls in der Tabelle aufgelistet.)

  2. Machen Sie zenpxyuser zu einem Trustee von CN=zenpxyuser.OU=zen.OU=Benutzer.O=Firma und weisen Sie ihm die entsprechende Eigenschaft zusammen mit den Rechten zu.

    1. Wählen Sie das Benutzerobjekt zenpxyuser aus und klicken Sie dann auf Eigenschaften.

    2. Klicken Sie auf die Registerkarte NDS-Rechte.

    3. Klicken Sie auf "Trustee hinzufügen" und fügen Sie dann den Proxybenutzer als Trustee des Objekts zenpxyuser hinzu.

    4. Klicken Sie auf Zugewiesene Rechte und dann auf Eigenschaft hinzufügen, wählen Sie Alle Eigenschaften anzeigen und wählen Sie die Eigenschaft Selbstäquivalent aus.

    5. Weisen Sie der Eigenschaft die Rechte [C] (Vergleichen), [R] (Lesen) und [W] (Schreiben) zu.

Nach der Zuweisung dieser Rechte können Sie den Kontext und das Passwort dieses Proxybenutzers unter Verwendung dieses Beispiels bei der ZENworks Middle Tier-Installation eingeben. Dem Beispiel entsprechend würden Sie zenpxyuser.zen.users.company als Proxybenutzer und test als Passwort des Proxybenutzers eingeben.

Tabelle 10-1 Übersicht über die Proxybenutzerrechte

Trustees welches Objekts?

Trustee hinzufügen

Eigenschaft hinzufügen

Rechte

Vererbbar?

Benutzer oder Benutzercontainer

zenpxyuser

Eintragsrechte

B [Durchsuchen] C [Erstellen]

Ja

Benutzer oder Benutzercontainer

zenpxyuser

Alle Attribute

C [Vergleichen] R [Lesen]

Ja

Benutzer oder Benutzercontainer

zenpxyuser

CN

C [Vergleichen] R [Lesen]

Ja

Benutzer oder Benutzercontainer

zenpxyuser

zendmWSNetworkAddress

C [Vergleichen] R [Lesen] W [Schreiben]

Ja

Benutzer oder Benutzercontainer

zenpxyuser

Selbstäquivalent

C [Vergleichen] R [Lesen] W [Schreiben]

Nein