Im Dialogfeld "Sicherheitsprofile hinzufügen" können Sie dem Sicherheitssystem beliebig viele Benutzer und Gruppen auf einmal hinzufügen. Für jeden hinzugefügten Benutzer wird ein eindeutiges Profil erstellt. Dieses Dialogfeld wird mit einer Liste der verfügbaren Sicherheitsautoritäten angezeigt: Windows NT-Domänen, UNIX-Authentifizierungsziele, externe Verzeichnisse wie NDS- und LDAP-Verzeichnisse und das Untersystem des X.509-Zertifikates.
Die Liste der verfügbaren Sicherheitsautoritäten wird auf dem DSM-Manager gespeichert. Bei Ausführung in einer Windows NT-Domänenumgebung berechnet der DSM-Manager-Knoten automatisch alle verfügbaren expliziten Vertrauensverhältnisse für Domänen, und Sie können eine implizit vertrauenswürdige Domäne hinzufügen. All diese Domänen werden in der Liste der verfügbaren Sicherheitsautoritäten im Dialogfeld "Sicherheitsprofile hinzufügen" angezeigt.
Dieses Dialogfeld enthält die folgenden Felder:
Zeigt die Sicherheitsautoritäten in einer Baumansicht an. Alle Benutzer, Gruppen und Computer in einer Sicherheitsautorität werden in den entsprechenden Ordnern gruppiert. Erweitern Sie eine Sicherheitsautorität, und wählen Sie einen Benutzer, eine Gruppe oder einen Computer (Sicherheitsprinzipal) aus.
Wichtig! Wenn Sie Zertifikatprofile erstellen, um ein vorhandenes vordefiniertes Zertifikat zu ersetzen, müssen Sie dem neuen Zertifikatprofil die gleiche Zugriffsebene wie dem zu ersetzenden zuweisen. Anderenfalls funktionieren die Systemkomponenten möglicherweise nicht richtig.
Öffnet das Dialogfeld "Implizit vertrauenswürdige Autorität hinzufügen", mit dem Sie eine implizit vertrauenswürdige Domäne zur Liste "Verfügbare Verzeichnisse" hinzufügen können. Die Schaltfläche "Hinzufügen" ist nur aktiviert, wenn Sie "Verfügbare Verzeichnisse" ausgewählt haben.
Entfernt die ausgewählte Domäne aus der Liste "Verfügbare Verzeichnisse".
Zeigt die ausgewählte Sicherheitsautorität an.
Zeigt den Namen des Sicherheitsprinzipals an, den Sie in der Struktur "Verfügbare Verzeichnisse" ausgewählt haben. Wenn eine Sicherheitsautorität über eine große Anzahl Benutzer und Gruppen verfügt, dauert das Durchsuchen nach Prinzipalen sehr lange. In diesem Fall können Sie die Sicherheitsautorität in der Struktur auswählen und den Namen des Sicherheitsprinzipals in dieses Feld eingeben. Mehrere Prinzipale werden durch Semikolon getrennt.
Prüft, ob die Sicherheitsprinzipale aus dem Feld "Namen" vorhanden sind, und fügt nur diejenigen Sicherheitsprinzipale hinzu, die in der ausgewählten Sicherheitsautorität verfügbar sind.
Hinweis: Durch Klicken auf diese Schaltfläche wird kein Sicherheitsprofil erstellt. Es werden lediglich die Sicherheitsprinzipale zur Liste hinzugefügt.
Listet die Sicherheitsprinzipale auf, die der Liste hinzugefügt werden.
Entfernt den ausgewählten Sicherheitsprinzipal aus der Liste.
Erstellt ein Sicherheitsprofil für jeden Sicherheitsprinzipal in der Liste und öffnet das Dialogfeld "Klassenberechtigungen".
Hinweis: Wenn Sie mehr als ein Sicherheitsprinzipal hinzugefügt haben, wird das Dialogfeld "Klassenberechtigungen" nicht angezeigt. Sie müssen im Dialogfeld "Sicherheitsprofile" das Profil auswählen und auf "Klassenberechtigungen" klicken.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|