Megosztás a következőn keresztül:


IPAM kiszolgálói és rendszergazdai szerepkörök hozzárendelése

 

Érvényes: Windows Server 2012 R2, Windows Server 2012

Ebben a témakörben két feladatról esik szó:

  1. Az IPAM kiszolgálói szerepkörök konfigurálása lehetővé teszi olyan tartományok és kiszolgálók meghatározását, amelyeket egy IPAM-kiszolgáló fog kezelni. Egyetlen IPAM-kiszolgáló több kezelési funkció végrehajtására képes több tartományban. Az IPAM-kiszolgálót ezenkívül adott szerepkörökre is korlátozhatja, vagy behatárolhatja a kezelendő kiszolgálók hatókörét.

  2. Az IPAM biztonsági csoportok konfigurálása lehetővé teszi azon engedélyek meghatározását, amelyekkel a felhasználók rendelkeznek az IPAM-kiszolgáló elérésekor. Az IPAM biztonsági csoportok segítségével egyéni felelősségi körök rendelhetők a rendszergazdákhoz.

IPAM kiszolgálói szerepkörök konfigurálása

Néhány ok, amiért célszerű egyéni IPAM kiszolgálói szerepköröket konfigurálnia:

  1. Az IPAM-kiszolgálók egy elosztott vagy hibrid telepítési topológiát használó szervezetben lettek telepítve.

  2. Több IPAM-kiszolgáló lett telepítve egyetlen helyen.

  3. Az IPAM-kiszolgáló által kezelt hely egyedi követelményeket támaszt.

  4. Bővíti az IPAM-telepítést.

  5. Új helyeket vagy tartományokat ad hozzá a szervezethez.

  6. Szakaszos telepítés részeként konfigurálja egy IPAM-kiszolgáló kezelési hatókörét.

IPAM kiszolgálói szerepkörök a kiszolgálófelderítés hatókörének konfigurálásával és a kiszolgáló kezelhetőségének a testre szabásával rendelhetők hozzá. Az IPAM-kiszolgálók emellett olyan adott funkciókhoz is hozzárendelhetők, mint a címtérkezelés, több kiszolgáló kezelése vagy hálózati vizsgálat IPAM biztonsági csoportok segítségével. Ezen feladatok végrehajtásával kapcsolatban lásd: Konfigurálja az IPAM kiszolgálói szerepköre.

IPAM biztonsági csoportok konfigurálása

Fontos annak meghatározása, hogy az IPAM-kiszolgálóhoz hozzáféréssel rendelkező felhasználók milyen feladatokat hajthatnak végre. Jelen témakör két módot ismertet ezen engedélyek konfigurálására: helyi biztonsági csoportok használata és szerepköralapú beállítások használata.

Ha az IPAM-kiszolgálót a Windows Server 2012-t vagy Windows Server 2012 R2-t futtató számítógépre telepíti, akkor az alábbi helyi szerepköralapú IPAM biztonsági csoportok jönnek létre:

  • IPAM-felhasználók

  • IPAM MSM-rendszergazdák

  • IPAM ASM-rendszergazdák

  • IPAM IP-biztonsági rendszergazdák

  • IPAM-rendszergazdák

A Windows Server 2012-t futtató számítógépeken ezeknek a helyi biztonsági csoportoknak a segítségével rendelhet hozzá rendszergazdai szerepköröket az IPAM-kiszolgálón. További információk a IPAM biztonsági csoportokkal kapcsolatban: IPAM-kiszolgáló. A biztonsági csoport konfigurálásával kapcsolatban lásd: Rendszergazdai szerepkör hozzárendelése.

A Windows Server 2012 R2-t futtató számítógépeken ezeknek a helyi biztonsági csoportoknak a segítségével is hozzárendelhet rendszergazdai szerepköröket. A Windows Server 2012 R2-ben azonban új, testre szabott biztonsági csoport konfigurálására is lehetőség van. További információk erről a szolgáltatásról: Hozzáférés-vezérlés. A szerepköralapú hozzáférési beállítások konfigurálásával kapcsolatban lásd: Konfigurálja a szerepkör alapú hozzáférés-vezérlés.

Lásd még

Mi az az IPAM?