10.3 Derechos necesarios para la cuenta del usuario apoderado (proxy) del servidor de etapa intermedia

Dado que ya tiene todos los derechos de acceso requeridos, puede utilizar una cuenta de administrador como la cuenta de alterno (proxy) de etapa intermedia, pero esto plantea riesgos de seguridad importantes. También puede crear una cuenta de usuario en ConsoleOne y asignarle solamente los derechos necesarios para el usuario alterno de etapa intermedia.

Siga los pasos que se muestran a continuación para asignar derechos al usuario apoderado. En este ejemplo, el usuario alterno que ya ha creado, usuarioalternozen, se ha creado en el contexto CN=usuarioalternozen.OU=zen.OU=Usuarios.O=Empresa, con prueba como contraseña:

  1. Convierta usuarioalternozen en un trustee de OU=Usuarios.O=Empresa.

    1. Seleccione OU y, a continuación, haga clic en Propiedades.

    2. Seleccione la pestaña Derechos NDS.

    3. Haga clic en Añadir trustee y, a continuación, añada el usuario alterno como un trustee de la OU.

    4. Haga clic en Derechos asignados, después en Añadir propiedad, seleccione Mostrar todas las propiedades y, a continuación seleccione una de las propiedades mostradas en la Tabla 10-1 y asigne los derechos apropiados (que también se muestran en la tabla).

  2. Convierta a usuarioalternozen en trustee de CN=usuarioalternozen.OU=zen.OU=Usuarios.O=Empresa con los derechos siguientes:

    1. Seleccione el objeto de usuario usuarioalternozen y haga clic en Propiedades.

    2. Seleccione la pestaña Derechos NDS.

    3. Haga clic en Añadir trustee y, a continuación, añada el usuario alterno del objeto usuarioalternozen.

    4. Haga clic en Derechos asignados, después en Añadir propiedad, seleccione Mostrar todas las propiedades y, a continuación, seleccione la propiedad Equivalente a mí.

    5. Asigne derechos de comparación, lectura y escritura a esta propiedad.

Una vez que se hayan asignado esos derechos, puede introducir el contexto y la contraseña del usuario alterno durante la instalación del servidor de etapa intermedia de ZENworks. Con el ejemplo anterior, debería introducir usuarioalternozen.zen.usuarios.empresa como usuario alterno y prueba como contraseña.

Tabla 10-1 Resumen de los derechos de usuario apoderado (proxy)

Trustees ¿de qué objeto?

Añadir trustee

Añadir propiedad

Derechos

¿Heredado?

Contenedor de usuario o de usuarios

zenpxyuser

Derechos de entrada

Examinar Crear

Contenedor de usuario o de usuarios

zenpxyuser

Todos los atributos

Comparar Leer

Contenedor de usuario o de usuarios

zenpxyuser

CN

Comparar Leer

Contenedor de usuario o de usuarios

zenpxyuser

zendmWSNetworkAddress

Comparar Leer Escribir

Contenedor de usuario o de usuarios

zenpxyuser

Equivalente a mí

Comparar Leer Escribir

No