-
Den XenCenter-Arbeitsbereich erkunden
-
-
-
-
-
-
-
Einer Domäne beitreten und Benutzer hinzufügen
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Einer Domäne beitreten und Benutzer hinzufügen
Bevor Sie einem Benutzer- oder Gruppenkonto eine RBAC-Rolle zuweisen können, müssen Sie das Konto über RBAC zu XenServer® hinzufügen. Dieser Prozess besteht aus den folgenden Aufgaben:
-
Verbinden Sie den Pool oder Server mit der Domäne. Die Domäne kann eine der folgenden sein:
- Die Domäne, zu der der Benutzer oder die Gruppe gehört
- Eine Domäne, die sich im selben Active Directory-Gesamtstruktur befindet
- Eine Domäne, die eine Vertrauensstellung mit der Domäne des Benutzers hat
-
Fügen Sie das Active Directory-Konto oder die Gruppe des Benutzers zu XenServer hinzu.
Nachdem Sie das Active Directory-Konto oder die Gruppe des Benutzers zu XenServer hinzugefügt haben, wird dem Benutzer eine feste Rolle als Pool-Administrator zugewiesen. In XenServer Premium Edition müssen Sie dem Benutzer oder der Gruppe manuell eine Rolle zuweisen. Weitere Informationen finden Sie unter Zuweisen von Rollen zu Benutzern und Gruppen.
Um Domänen zu wechseln, verlassen Sie die aktuelle Domäne und treten Sie dann der neuen Domäne bei.
Sicheres LDAP (LDAPS)
LDAPS schützt den LDAP-Verkehr zwischen XenServer und Ihren Active Directory-Domänencontrollern, indem es TLS auf Port 636 verwendet.
Bevor Sie LDAPS aktivieren, stellen Sie sicher, dass LDAPS-Zertifikate auf Ihren Domänencontrollern konfiguriert sind und dass Sie die erforderlichen CA-Zertifikate im Pool installiert haben. Die detaillierten Voraussetzungen und Zertifikatsanforderungen finden Sie unter Sicheres LDAP (LDAPS).
Wenn LDAPS aktiviert ist, validiert XenServer jedes Domänencontroller-Zertifikat anhand der vertrauenswürdigen CA-Zertifikate, die Sie im Pool installieren.
Hinweis:
XenServer validiert Zertifikatsketten nur anhand von CA-Zertifikaten. Blatt- oder selbstsignierte (Nicht-CA-)Zertifikate werden nicht unterstützt.
XenServer oder Pool einer Domäne beitreten
- Wählen Sie im Ressourcenbereich den Pool oder Server aus, für den Sie jemandem Berechtigungen erteilen möchten.
- Wählen Sie die Registerkarte Benutzer aus.
- Wählen Sie Domäne beitreten aus.
- Geben Sie Active Directory-Anmeldeinformationen mit ausreichenden Berechtigungen ein, um Server zu der Domäne hinzuzufügen, der Sie beitreten möchten. Die Domäne, der beigetreten werden soll, muss als vollqualifizierter Domänenname (FQDN) und nicht als NetBIOS-Name angegeben werden. Geben Sie beispielsweise
your_domain.netanstelle vonyour_domainein. -
Um mit LDAPS beizutreten, aktivieren Sie das Kontrollkästchen LDAP über TLS (LDAPS) für sichere AD-Kommunikation verwenden und klicken Sie dann auf OK. Dieses Kontrollkästchen wird nur angezeigt, wenn Ihre XenServer-Version LDAPS unterstützt.
Wenn ein Zertifikatsfehler angezeigt wird, klicken Sie im Fehlerdialogfeld auf Zertifikat installieren…, navigieren Sie zum CA-Zertifikat im PEM-Format und klicken Sie auf Installieren. Nach der Installation des Zertifikats versucht XenCenter automatisch erneut, der Domäne beizutreten.
Wenn ein Pool oder Server einer Domäne beigetreten ist, zeigt die Registerkarte Benutzer das Zugriffsprotokoll (LDAP oder LDAPS) an. Um die LDAPS-Einstellung zu ändern, klicken Sie auf Konfigurieren…, aktivieren oder deaktivieren Sie das Kontrollkästchen LDAP über TLS (LDAPS) für sichere AD-Kommunikation verwenden und klicken Sie dann auf OK.
So fügen Sie einem Pool einen Active Directory-Benutzer oder eine Gruppe hinzu
- Nachdem Sie der Domäne des Benutzers beigetreten sind, klicken Sie auf der Registerkarte Benutzer auf Hinzufügen.
- Geben Sie im Dialogfeld Benutzer hinzufügen einen oder mehrere Benutzer- oder Gruppennamen ein. Trennen Sie mehrere Namen durch Kommas. Um einen Benutzer in einer anderen vertrauenswürdigen Domäne (außer der aktuell beigetretenen) anzugeben, geben Sie den Domänennamen zusammen mit dem Benutzernamen an. Geben Sie beispielsweise
other_domain\jsmithan. Alternativ können Sie einen vollqualifizierten Domänennamen (FQDN) eingeben. Geben Sie beispielsweisejsmith@other_domain.coman. - Wählen Sie Zugriff gewähren aus.
- Befolgen Sie Rollen Benutzern und Gruppen zuweisen, um dem Konto eine Rolle zuzuweisen und Zugriff zu gewähren.
So verlassen Sie die Domäne
Hinweis:
Wenn Sie die Domäne verlassen, werden alle Benutzer, die sich mit Active Directory-Anmeldeinformationen am Pool oder Server authentifiziert haben, getrennt.
- Wählen Sie im Ressourcenbereich den Pool oder Server aus, den Sie von seiner Active Directory-Domäne trennen möchten.
- Wählen Sie Domäne verlassen und dann Ja, um fortzufahren.
- Geben Sie Active Directory-Anmeldeinformationen mit ausreichenden Berechtigungen ein, um Server in der Domäne zu deaktivieren, die Sie verlassen möchten.
- Entscheiden Sie, ob die Computerkonten auf dem Active Directory-Server deaktiviert werden sollen, und klicken Sie dann auf eine der folgenden Optionen:
- Deaktivieren. Entfernt den Pool oder Server aus der Domäne und deaktiviert das Computerkonto für den Server oder Pool-Koordinator in der Active Directory-Datenbank.
- Ignorieren. Wenn Sie den Benutzernamen/das Kennwort nicht eingegeben haben oder kein Konto mit ausreichenden Berechtigungen kennen, wählen Sie diese Option, um das Computerkonto des Servers oder Pool-Koordinators aus der Active Directory-Datenbank zu entfernen. Diese Option entfernt den Pool oder Server aus der Domäne, belässt aber das Computerkonto für den Server oder Pool-Koordinator im Active Directory.
Zugehörige Dokumentation
XenServer Aktuelle Version
Teilen
Teilen
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.