IPAM kiszolgálói és rendszergazdai szerepkörök hozzárendelése
Érvényes: Windows Server 2012 R2, Windows Server 2012
Ebben a témakörben két feladatról esik szó:
Az IPAM kiszolgálói szerepkörök konfigurálása lehetővé teszi olyan tartományok és kiszolgálók meghatározását, amelyeket egy IPAM-kiszolgáló fog kezelni. Egyetlen IPAM-kiszolgáló több kezelési funkció végrehajtására képes több tartományban. Az IPAM-kiszolgálót ezenkívül adott szerepkörökre is korlátozhatja, vagy behatárolhatja a kezelendő kiszolgálók hatókörét.
Az IPAM biztonsági csoportok konfigurálása lehetővé teszi azon engedélyek meghatározását, amelyekkel a felhasználók rendelkeznek az IPAM-kiszolgáló elérésekor. Az IPAM biztonsági csoportok segítségével egyéni felelősségi körök rendelhetők a rendszergazdákhoz.
IPAM kiszolgálói szerepkörök konfigurálása
Néhány ok, amiért célszerű egyéni IPAM kiszolgálói szerepköröket konfigurálnia:
Az IPAM-kiszolgálók egy elosztott vagy hibrid telepítési topológiát használó szervezetben lettek telepítve.
Több IPAM-kiszolgáló lett telepítve egyetlen helyen.
Az IPAM-kiszolgáló által kezelt hely egyedi követelményeket támaszt.
Bővíti az IPAM-telepítést.
Új helyeket vagy tartományokat ad hozzá a szervezethez.
Szakaszos telepítés részeként konfigurálja egy IPAM-kiszolgáló kezelési hatókörét.
IPAM kiszolgálói szerepkörök a kiszolgálófelderítés hatókörének konfigurálásával és a kiszolgáló kezelhetőségének a testre szabásával rendelhetők hozzá. Az IPAM-kiszolgálók emellett olyan adott funkciókhoz is hozzárendelhetők, mint a címtérkezelés, több kiszolgáló kezelése vagy hálózati vizsgálat IPAM biztonsági csoportok segítségével. Ezen feladatok végrehajtásával kapcsolatban lásd: Konfigurálja az IPAM kiszolgálói szerepköre.
IPAM biztonsági csoportok konfigurálása
Fontos annak meghatározása, hogy az IPAM-kiszolgálóhoz hozzáféréssel rendelkező felhasználók milyen feladatokat hajthatnak végre. Jelen témakör két módot ismertet ezen engedélyek konfigurálására: helyi biztonsági csoportok használata és szerepköralapú beállítások használata.
Ha az IPAM-kiszolgálót a Windows Server 2012-t vagy Windows Server 2012 R2-t futtató számítógépre telepíti, akkor az alábbi helyi szerepköralapú IPAM biztonsági csoportok jönnek létre:
IPAM-felhasználók
IPAM MSM-rendszergazdák
IPAM ASM-rendszergazdák
IPAM IP-biztonsági rendszergazdák
IPAM-rendszergazdák
A Windows Server 2012-t futtató számítógépeken ezeknek a helyi biztonsági csoportoknak a segítségével rendelhet hozzá rendszergazdai szerepköröket az IPAM-kiszolgálón. További információk a IPAM biztonsági csoportokkal kapcsolatban: IPAM-kiszolgáló. A biztonsági csoport konfigurálásával kapcsolatban lásd: Rendszergazdai szerepkör hozzárendelése.
A Windows Server 2012 R2-t futtató számítógépeken ezeknek a helyi biztonsági csoportoknak a segítségével is hozzárendelhet rendszergazdai szerepköröket. A Windows Server 2012 R2-ben azonban új, testre szabott biztonsági csoport konfigurálására is lehetőség van. További információk erről a szolgáltatásról: Hozzáférés-vezérlés. A szerepköralapú hozzáférési beállítások konfigurálásával kapcsolatban lásd: Konfigurálja a szerepkör alapú hozzáférés-vezérlés.