Guide d'installation et d'utilisation de Global Console Manager GCM16 et GCM32
70
•
Les paramètres Mode Requête (Équipement cible) déterminent si l'utilisateur dispose ou
non de droits d'accès de type utilisateur pour se connecter aux équipements reliés au
matériel. L'utilisateur n'a pas accès au matériel, sauf s'il bénéficie du mode Requête
(Matériel).
•
Les champs Conteneur de groupe, Masque du conteneur de groupe et Masque cible sont
uniquement utilisés pour les modes de requête de groupe. Ces informations sont
obligatoires lors d'une requête portant sur un matériel ou un équipement.
•
Le champ Conteneur de groupe indique l'unité organisationnelle créée dans Active
Directory par l'administrateur définissant l'emplacement des objets du groupe.
•
Les objets du groupe sont des objets Active Directory pouvant contenir des
utilisateurs, des ordinateurs, des contacts et d'autres groupes. Le conteneur de groupe
est utilisé avec l'option Mode Requête définie sur Attribut de groupe. Chaque objet du
groupe est affecté à des membres (personnes, matériels et équipements cibles) avec un
certain niveau d'accès. Le niveau d'accès associé à un groupe est configuré en
définissant la valeur d'un attribut de l'objet du groupe.
•
Par exemple, si la propriété Notes de la liste des objets du groupe sert à définir
l'attribut de contrôle d'accès, le champ Attribut de contrôle d'accès de la page Requête
LDAP portant sur le matériel doit être défini sur la valeur info. Si la propriété Notes est
définie sur la valeur Administrateur d'utilisateurs KVM, les membres de ce groupe
disposent de droits d'accès de type administrateur d'utilisateurs pour se connecter aux
matériels et aux équipements cibles membres du même groupe.
•
La propriété Notes permet de définir l'attribut de contrôle d'accès. La valeur de la propriété
Notes, disponible dans les objets group et user indiqués sous Utilisateurs et ordinateurs
Active Directory, est enregistrée en interne dans l'annuaire, sous la valeur de l'attribut info.
Utilisateurs et ordinateurs Active Director est un composant logiciel enfichable de
Microsoft Management Console utilisé pour la configuration d'Active Directory. Pour le
lancer, sélectionnez Démarrer > Programmes > Outils d'administration > Utilisateurs et
ordinateurs Active Directory. Cet outil permet de créer, de configurer et de supprimer des
objets tels que des utilisateurs, des ordinateurs et des groupes. Reportez-vous à la section «
Modes de requête Matériel et Équipement cible » à la page 72 pour plus d'informations.
•
Le champ Masque du conteneur de groupe permet de définir le type d'objet sous Conteneur
de groupe, généralement une unité organisationnelle. La valeur par défaut est « ou=%1 ».
•
Le champ Masque cible permet de définir un filtre de recherche pour l'équipement cible. La
valeur par défaut est « cn=%1 ».