以下各节包含更多信息:
在“ZENworks 控制中心”内,单击
选项卡。在“用户来源”面板中,单击
以起动“创建新的用户来源向导”。按照提示创建与用户来源的连接。
有关每个向导页的信息,请单击
按钮或参见下表:
向导页 |
细节 |
---|---|
连接信息页 |
指定创建到 LDAP 目录的连接时所需的信息:
|
证书页 |
(视情况而定)如果在向导上一页(连接信息)中选择“使用 SSL”,则“证书”页会在向导中的下一步骤显示。确保证书正确。 |
身份凭证页 |
指定访问目录时所需的用户名和口令:
|
鉴定机制页 |
选择用于向 ZENworks 管理区域鉴定用户的机制。可用机制取决于您配置的是 Novell eDirectory 还是 Microsoft Active Directory 用户来源。
如果选择了两种可用机制(对 Active Directory 选择 和 ,对 eDirectory 选择 和 ),ZENworks Configuration Management 会尝试使用第一种机制进行鉴定。如果鉴定失败,会使用下一种鉴定。例如,如果您为 Active Directory 选择了 和 ,ZENworks Configuration Management 会先尝试使用 Kerberos 鉴定。如果 Kerberos 鉴定失败,才会使用简单的“用户名/口令”鉴定。 |
用户容器页 |
连接到作为用户来源的 LDAP 目录后,可定义目录内要显示的容器。所定义的用户容器数由要显示的目录数决定。参见以下示例: 假设要让“财务”和“销售”容器中的所有用户都能收到 ZENworks 内容。并且,要能访问位于“财务”、“销售”和“组”容器中的用户组,以便分发基于这些组的内容。要获得用户和组的访问权限,有两个选项可供选择: 假设只想显示“财务”、“销售”和“组”容器中的用户和用户组。要获得用户和组的访问权限,有两个选项可供选择:
添加用户所在的容器:
|
删除来源后,来源用户的所有指派和讯息都将随之去除。源删除不能撤消。
在“ZENworks 控制中心”内,单击
选项卡。在“用户来源”面板中,选中用户来源旁边的复选框,然后单击
。单击
以确认删除。在“ZENworks 控制中心”内,单击
选项卡。在“用户来源”面板中,单击带下划线的用户来源链接。
您可以编辑以下设置:
用户名和口令: 单击
,编辑相关字段,然后单击 。ZENworks 系统使用用户名访问 LDAP 目录。该用户名必须具有目录的只读访问权。您也可以指定除只读访问权以外还具有其他权限的用户,但只读访问权已足够,因此推荐使用。
如果要访问 Novell eDirectory,请在指定用户名时使用标准的 LDAP 表示法。例如:
cn=admin_read_only,ou=users,o=mycompany
如果是 Microsoft Active Directory,请使用标准域表示法。例如:
AdminReadOnly@mycompany.com
鉴定机制: 单击
,选择所需的机制,然后单击 。有关详细信息,请参见部分 32.2, 鉴定机制。
使用 SSL: 默认会启用此选项。如果 LDAP 服务器未使用 SSL(安全套接层)协议,则单击
禁用此选项。如果编辑此选项,则必须针对连接面板中列出的每个连接执行以下操作:
更新证书: 有关更新证书的详细信息,请参见部分 31.3.4, 更新用户来源的证书
更新端口: 如果 LDAP 服务器使用其他端口进行侦听,请选择该端口号。
注:如果编辑用户来源以启用或禁用
选项,则必须重启动服务器上的 ZENworks 服务,否则对于用户来源的鉴定将会失败。根环境: 单击
,指定根环境,然后单击 。根环境会在目录中建立浏览用户容器的起始点。指定根环境可让您减少浏览的目录,但此操作完全是可选操作。如果不指定根环境,目录的根容器就会成为项点。单击编辑可以修改根环境。
说明: 单击
,修改用户来源的可选信息,然后单击 。用户容器: 有关详细信息,请参见部分 31.2.4, 从用户来源添加树枝。您也可以去除或重命名用户容器。
连接数: 有关详细信息,请参见部分 31.3.2, 编辑用户来源连接。
鉴定服务器: 有关详细信息,请参见部分 31.5, 管理用户来源的鉴定服务器连接。
在“管理区域”中定义了用户来源后,便可随时从该来源添加树枝。
在“ZENworks 控制中心”内,单击
选项卡。在“用户来源”面板中,单击用户来源。
在“用户树枝”面板中,单击
显示“添加用户树枝”对话框,然后填写以下字段:环境: 单击 浏览并选择要添加的容器。
显示名称: 指定用户树枝在“ZENworks 控制中心”中显示时要使用的名称。该名称不得与任何其他用户树枝的名称相同。
单击
添加用户树枝。现在即可以在
页中使用树枝及其用户和用户组。