Download Quest One ActiveRoles - Administrator Guide

Transcript
Quest One ActiveRoles
Deaktivieren oder Aktivieren eines ADLDSBenutzerkontos
Sie können das Konto eines AD LDS-Benutzers deaktivieren, um zu verhindern, dass sich der Benutzer
bei der AD LDS-Instanz Replikation von Verwaltungsverlaufsdaten mit diesem Konto anmeldet.
Gehen Sie folgendermaßen vor, um ein AD LDS-Benutzerkonto zu deaktivieren
bzw. zu aktivieren:
1.
Wählen Sie in der Konsolenstruktur unter AD LDS (ADAM) den Container aus, in dem sich
das Benutzerkonto befindet.
2.
Klicken Sie im Bereich „Details“ mit der rechten Maustaste auf das Benutzerkonto und führen
Sie einen der folgenden Schritte durch, um den Status des Kontos zu ändern:
•
Wenn das Benutzerkonto aktiviert ist, klicken Sie auf Konto deaktivieren.
•
Wenn das Benutzerkonto deaktiviert ist, klicken Sie auf Konto aktivieren.
Wenn der AD LDS-Benutzer, dessen Konto Sie deaktivieren möchten, aktuell bei der AD LDS-Instanz
angemeldet ist, muss sich dieser Benutzer abmelden, damit die neuen Einstellungen übernommen werden.
Normalerweise wird ein AD LDS-Benutzer aktiviert, wenn der Benutzer erstellt wird. Wenn das Kennwort
eines neuen AD LDS-Benutzer jedoch nicht den Anforderungen der gültigen Kennwortrichtlinie
entspricht, wird das neu erstellte Benutzerkonto deaktiviert. Bevor Sie das Benutzerkonto aktivieren
können, müssen Sie ein Kennwort für das Konto festlegen, das den Einschränkungen der
Kennwortrichtlinie entspricht. Anweisungen finden Sie im folgenden Unterabschnitt.
Festlegen oder Ändern des Kennworts eines ADLDSBenutzers
Jedem AD LDS Sicherheitsprinzipal wie etwa einem AD LDS-Benutzer muss ein Konto und Kennwort
zugeordnet werden, das AD LDS für die Authentifizierung verwendet. Sie können die Quest One
ActiveRoles-Konsole verwenden, um das Kennwort eines AD LDS-Benutzers festzulegen oder zu ändern.
Gehen Sie folgendermaßen vor, um das Kennwort eines AD LDS-Benutzers festzulegen
oder zu ändern:
1.
Wählen Sie in der Konsolenstruktur unter AD LDS (ADAM) den Container aus, der das
Benutzerkonto des AD LDS-Benutzers enthält, für den Sie das Kennwort festlegen oder
ändern möchten.
2.
Klicken Sie im Bereich „Details“ mit der rechten Maustaste auf das Benutzerkonto und klicken
Sie dann auf Kennwort zurücksetzen.
3.
Geben Sie im Dialogfeld Kennwort zurücksetzen ein Kennwort für den Benutzer in das
Feld Neues Kennwort ein und geben Sie das Kennwort dann erneut in das Feld
Kennwortbestätigung ein oder klicken Sie auf die Schaltfläche neben Neues Kennwort,
um ein Kennwort zu generieren.
4.
Klicken Sie auf OK, um das Dialogfeld Kennwort zurücksetzen zu schließen.
Der AD LDS-Benutzer, für den Sie das Kennwort festlegen oder ändern, muss dieses neue Kennwort
beim nächsten Mal verwenden, wenn er sich bei AD LDS anmeldet.
Standardmäßig erzwingt eine unter Windows Server 2003 oder höher ausgeführte AD LDS-Instanz
automatisch die Anwendung aller vorhandenen lokalen oder Domänen-Kennwortrichtlinien. Wenn Sie
ein Kennwort für einen AD LDS-Benutzer festlegen, das nicht den Anforderungen der gültigen
Kennwortrichtlinie entspricht, gibt Quest One ActiveRoles einen Fehler aus.
596