Zarządzanie grupami
Karta Grupa zawiera opcje dotyczące zarządzania grupami na serwerze Directory Server.
Uwaga:
Domyślne grupy systemu zostały przedstawione poniżej. Należy pamiętać, że nie można utworzyć grupy o nazwie zarezerwowanej dla systemu.
- użytkownicy: Jest to domyślna grupa dla wszystkich użytkowników.
- administratorzy: Jest to grupa administratorów.
- Operatorzy katalogu: Użytkownicy należący do tej grupy mają uprawnienia do zarządzania serwerem Directory Server.
- Konsumenci katalogu: Użytkownicy należący do tej grupy mają uprawnienia do odczytu konfiguracji oraz użytkowników/grup na serwerze Directory Server. Serwer konsumentów musi należeć do tej grupy, aby można było replikować dane z serwera dostawcy.
- Klienci katalogu: Użytkownicy należący do tej grupy mają uprawnienia do odczytu użytkowników/grup na serwerze Directory Server. Ze względów bezpieczeństwa zalecane jest, aby klientowi LDAP, który chce dołączyć do serwera LDAP, nadać uprawnienia użytkownika w tej grupie.
Tworzenie grupy
Aby utworzyć grupę, wykonaj poniższe kroki:
- Kliknij przycisk Utwórz. Podaj następujące informacje dotyczące grupy, a następnie kliknij Dalej:
- Nazwa grupy: Nazwa grupy będzie przechowywana jako atrybut cn w bazie danych LDAP.
- Opis grupy (opcjonalnie): Opis grupy będzie przechowywany jako atrybut description w bazie danych LDAP.
- Kliknij Zastosuj, aby zakończyć. Nazwa wyróżniająca grupy w bazie danych LDAP to cn=[groupname],cn=groups,cn=[Base_DN]
Uwaga:
- Reguła nazewnictwa grupy może się różnić w zależności od ustawień serwera LDAP.
Edycja grupy
Zaznacz grupę, a następnie kliknij ją dwukrotnie lub kliknij Edytuj, aby edytować ustawienia.
Usuwanie grupy
Zaznacz grupę, a następnie kliknij Usuń, aby usunąć grupę.
Edytowanie członków grupy
Użytkownik może dodać do już utworzonej grupy użytkowników LDAP lub ich z niej usunąć.
Aby dodać członków do grupy:
- Zaznacz grupę, do której chcesz dodać użytkowników, i kliknij Edytuj członków.
- Kliknij Dodaj.
- Wybierz użytkowników z listy członków i kliknij OK. (Naciśnij i przytrzymaj klawisz Shift lub Ctrl, aby wybrać wiele elementów).
- Aby zastosować ustawienia, kliknij Zakończ.
Uwaga:
- W bazie danych LDAP zostanie nadany użytkownikom LDAP dodanym do tej grupy atrybut memberUid.
- Nie można edytować członków grupy użytkownicy.
Aby usunąć członków z grupy:
- Zaznacz grupę, z której chcesz usunąć użytkowników, i kliknij Edytuj członków.
- Wybierz użytkownika na liście użytkowników i kliknij Usuń lub kliknij użytkownika prawym przyciskiem i wybierz Usuń.
- Kliknij Usuń, aby potwierdzić, a następnie kliknij Zakończ, aby zastosować ustawienia.