32.1 使用者來源驗證

依預設,當使用者登入已定義為管理區域內使用者來源的 LDAP 目錄 (Novell® eDirectory™ 或 Microsoft Active Directory) 時,會自動向管理區域進行驗證。僅當使用者的 LDAP 目錄 (或使用者的 LDAP 目錄網路位置) 定義為 ZENworks 中的使用者來源時,才會向 ZENworks 驗證使用者。

ZENworks Adaptive Agent 可與 Windows 登入或 Novell 登入用戶端整合,讓使用者只需登入一次即可。使用者在 Windows 或 Novell 用戶端中輸入其 eDirectory 或 Active Directory 認證時,若其認證符合 ZENworks 使用者來源中的認證,使用者即可登入管理區域。否則會另外出現一個 ZENworks Adaptive Agent 登入畫面,並提示使用者提供正確的身份證明。

例如,假設使用者在兩個 eDirectory 樹狀結構 (Tree1 與 Tree2) 中具有帳戶。Tree1 在管理區域中定義為使用者來源,但 Tree2 則否。當使用者登入 Tree1 時,即自動登入了管理區域。但當使用者登入 Tree2 時,則會出現 Adaptive Agent 登入畫面,並提示使用者提供 Tree1 的身分證明。

如果使用者首次登入已啟用多個使用者來源的設備,系統會提示使用者選取使用者來源,並輸入使用者來源的身分證明。以後再次登入時,使用者會自動登入到首次登入時所選取的使用者來源。不過,如果不想在使用者首次登入時提示其選取使用者來源,請執行下列步驟以在設備上啟用無縫登入:

  1. 開啟「登錄編輯程式」。

  2. 移至 HKLM/Software/Novell/ZCM/ZenLgn/

  3. 建立名為 EnableSeamlessLogin 的 DWORD,然後將其值設定為 1。

啟用無縫登入後,使用者首次登入設備的速度可能會很慢。這是因為系統會搜尋所有現有的使用者來源,然後讓使用者登入到第一個符合使用者帳戶的使用者來源。如果有多個使用者使用同一部設備,則以後再次登入時的速度可能也會很慢,因為使用者的資訊可能未快取到該設備上。

若要縮短登入時間,可以指定預設使用者來源,讓使用者無縫登入設備:

  1. 開啟「登錄編輯程式」。

  2. 移至 HKLM/Software/Novell/ZCM/ZenLgn/

  3. 建立名為 DefaultRealm 的字串,並將值設定為所需的使用者來源。

    例如,如果所有使用者都應登入名為 POLICY-TREE 的使用者來源,則建立名為 DefaultRealm 的字串,並將其值設定為 POLICY-TREE。

如果登入指定的預設使用者來源失敗,系統會搜尋其他現有的使用者來源,並讓使用者登入符合使用者帳戶的使用者來源。

在 Windows XP、Windows 2000 或 Windows 2003 設備上,使用者可以選擇在登入 ZENworks 期間檢視登入的狀態。

若要在螢幕上顯示狀態訊息:

  1. 開啟「登錄編輯程式」。

  2. 移至 HKEY_LOCAL_MACHINE\Software\Novell\NWGINA

  3. 建立名為 EnableStatusMessages 的 DWORD,然後將其值設定為 1。