5. LDAP
•
I parametri della Modalità query (Accessorio) determinano se un utente è
autorizzato ad accedere all'accessorio.
•
I parametri della Modalità query (Dispositivo di destinazione) consentono di
determinare se a un utente sono stati assegnati diritti di accesso ai
dispositivi di destinazione collegati a un accessorio. L'utente può accedere
all'accessorio solo se il diritto di accesso è stato attribuito tramite Modalità
query (Accessorio).
•
I campi Contenitore gruppo, Maschera contenitore gruppo e Maschera
destinazione sono utilizzati esclusivamente per le modalità di query gruppo
e sono obbligatori per eseguire una query accessorio o una query
dispositivo.
•
Il campo Contenitore gruppo consente di specificare l'unità organizzativa
(UO) creata in Active Directory dall'amministratore per contenere gli oggetti
gruppo.
•
Gli oggetti gruppo sono oggetti Active Directory che possono
comprendere utenti, computer, contatti e altri gruppi. Il campo
Contenitore gruppo viene utilizzato quando Modalità query è impostata
su Attributo gruppo. A ciascun oggetto gruppo vengono assegnati
membri da associare con un particolare livello di accesso per oggetti
membri (persone, accessori e dispositivi di destinazione). Il livello di
accesso associato a un gruppo viene configurato impostando il valore di
un attributo nell'oggetto gruppo.
•
Per esempio, se la proprietà Note nell'elenco degli oggetti gruppo viene
usata per applicare l'attributo di controllo dell'accesso, è necessario
impostare il campo Attributo controllo accesso della pagina Query LDAP
su info. Se la proprietà Note viene impostata su Amministratore utenti
KVM, i membri di tale gruppo avranno un accesso di tipo amministratore
di utenti agli accessori e ai dispositivi di destinazione che sono a loro
volta membri di quello stesso gruppo.
•
La proprietà Note consente di applicare l'attributo di controllo dell'accesso. Il
valore della proprietà Note, disponibile in oggetti gruppo e utente visualizzati
in Utenti e computer di Active Directory (ADUC), è memorizzato
internamente nella directory, nel valore dell'attributo info. ADUC è un
componente di Microsoft Management Console per la configurazione di
Active Directory che può essere avviato scegliendo Start > Programmi >
Strumenti di amministrazione > Utenti e computer di Active Directory. Questo
strumento consente di creare, configurare ed eliminare oggetti come utenti,
78
590-1058-640A