Delegierung mit ADAM

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Sobald die OE-Struktur erstellt wurde, definieren Sie die Berechtigungsdelegierungen, um die Objekte ordnungsgemäß für eingeschränkte Benutzer zu sichern.

    Wie bei Active Directory gibt es zwei allgemeine Möglichkeiten, Berechtigungen zu erteilen:
    • Fügen Sie einer Gruppe Anwender hinzu, die bereits über die entsprechenden Berechtigungen verfügen.
    • Definieren Sie neue Berechtigungen für die ADAM-Objekte.

    Für diese Aufgabe besprechen wir Berechtigungen auf Objektebene. Informationen zu Gruppenmitgliedschaften finden Sie im Abschnitt Gruppenadministration.

    Da es keine Benutzer- und Computerkonsole für ADAM gibt, werden alle Berechtigungen auf Objektebene mit dem Active Directory-Dienstprogramm DSACLS.exedefiniert. Diese Datei befindet sich im ADAM-Programmverzeichnis. Beim Ausführen von ADAM-Dienstprogrammen starten Sie am besten die Eingabeaufforderung für ADAM-Tools. Dadurch wird sichergestellt, dass die richtigen Versionen der Tools verwendet werden. DSALCS wird zum Anzeigen und Festlegen von Objektzugriffsrechten verwendet.

    Beispiel: „dsacls \\localhost:50010\dc=myCompany,dc=adam“ zeigt die Berechtigungen an, die dem Stamm der Partition dc=myCompany,dc=adam zugewiesen sind, die auf dem lokalen Host, Port 50010, ausgeführt wird. DSACLS ist ein komplexes Tool, das zum Erstellen komplexer Delegierungen verwendet wird. „DSACLS /?“ ausführen. für Nutzungshinweise.