10.3 中間層代理使用者帳戶需要的權限

因為管理員帳戶已具有所有所需的存取權限,所以您可以將該帳戶用作中間層代理使用者帳戶,但這會導致重大的安全風險。或者,您也可以在 ConsoleOne 中建立使用者帳戶,並僅向其指定 ZENworks 中間層代理使用者所需的權限。

請使用以下步驟為代理使用者指定權限。在本範例中,您已經建立的代理使用者 zenpxyuser,建立於 CN=zenpxyuser.OU=zen.OU=Users.O=Company 網路位置中,其密碼為 test

  1. 使 zenpxyuser 成為 OU=Users.O=Company 的託管者。

    1. 選取 OU,然後按一下「內容」。

    2. 選取「NDS 權限」索引標籤。

    3. 按一下「新增託管者」,然後將代理使用者新增為 OU 的託管者。

    4. 按一下「指定的權限」,按一下「新增內容」,選取「顯示所有內容」,然後選取表 10-1 中列出的內容之一並指定相應的權限 (亦列於同一表中)。

  2. 使 zenpxyuser 成為擁有以下權限的 CN=zenpxyuser.OU=zen.OU=Users.O=Company 的託管者。

    1. 選取 zenpxyuser 使用者物件,按一下「內容」。

    2. 選取「NDS 權限」索引標籤。

    3. 按一下「新增託管者」,然後將代理使用者新增為 zenpxyuser 物件的託管者。

    4. 按一下「指定的權限」,按一下「新增內容」,選取「顯示所有內容」,然後選取「等值於我」內容。

    5. 為此內容指定「比較」、「讀取」和「寫入」權限。

指定這些權限後,您可在 ZENworks 中間層伺服器安裝過程中輸入代理使用者的網路位置和密碼。使用上述範例時,您需要輸入 zenpxyuser.zen.users.company 作為代理使用者,並輸入 test 作為代理使用者密碼。

表 10-1 代理使用者權限的摘要

哪個物件的託管者

新增託管者

新增內容

權限

是否可承襲?

使用者的或使用者容器

zenpxyuser

登錄權限

瀏覽 建立

使用者的或使用者容器

zenpxyuser

全部屬性

比較 讀取

使用者的或使用者容器

zenpxyuser

CN

比較 讀取

使用者的或使用者容器

zenpxyuser

zendmWSNetworkAddress

比較 讀取 寫入

使用者的或使用者容器

zenpxyuser

等值於我

比較 讀取 寫入