68 .....Conmutador de administrador de consola global Lenovo®
•
Los objetos de grupo son objetos de Active Directory que pueden contener usuarios,
ordenadores, contactos y otros grupos. El Contenedor de grupos se utiliza cuando el
Modo de consulta se configura a Atributo de grupo. Se asignan miembros a cada objeto
de grupo, uno por uno, para asociarlos con un nivel de acceso específico para objetos
miembro (personas, equipos y dispositivos de destino). El nivel de acceso asociado con
un grupo se configura mediante la introducción del valor de un atributo en el objeto de
grupo.
•
Por ejemplo, si se utiliza la propiedad Notas en la lista de objetos de grupo para aplicar el
atributo de control de acceso, el campo Atributo de control de acceso en la página
Consulta de LDAP debe configurarse a info. Si la propiedad Notas se configura a
Usuario administrador de KVM, se proporcionará a los miembros de ese grupo acceso
de administración de usuarios a los equipos y a los dispositivos de destino que también
sean miembros de ese mismo grupo.
•
La propiedad Notas se utiliza para aplicar el atributo de control de acceso. El valor de la
propiedad Notas, disponible en los objetos de grupo y usuario que se muestran en los
usuarios y equipos de Active Directory (ADUC), se almacena de forma interna en el directorio,
en el valor del atributo info. ADUC es un complemento de la Consola de administración de
Microsoft para la configuración de Active Directory. Para iniciarlo, seleccione Inicio >
Programas > Herramientas administrativas> Usuarios y equipos de Active Directory . Esta
herramienta se utiliza para crear, configurar y eliminar objetos, como por ejemplo usuarios,
ordenadores y grupos. Consulte
la página 69 para obtener más información.
•
El campo Máscara del contenedor de grupos define el tipo de objeto del Contenedor de
grupos, el cual es normalmente una unidad organizativa. El valor predeterminado es
"ou=%1".
•
En el campo Máscara de destino se define un filtro de búsqueda para el dispositivo de
destino. El valor predeterminado es "cn=%1".
•
En el campo Atributo de control de acceso se especifica el nombre del atributo que se utiliza
cuando los modos de consulta se configuran a Atributo de usuario y a Atributo de grupo. El
valor predeterminado es info.
Para configurar los parámetros de consulta de LDAP:
1. Seleccione Equipo > Configuración del equipo > Cuentas de usuario > Cuentas LDAP >
Consulta .
Modos de consulta del dispositivo de destino y del equipo
en