连接Windows域
功能说明
用配置功能配置连接:
- 用将SID映射到Unix UID复选框选择是否自动将Windows SID映射为Unix UID
- 用Use LDAPs复选框选择LDAP或安全LDAP。对于LDAP,定义安全连接是否校验证书
- 定义一个特殊的Windows用户组,限制该组用户对数控系统的连接
- 修改组织单位,在该单位中保存HEROS角色名
- 修改前缀,例如,管理不同车间的用户。可修改HEROS角色名的各个前缀(例如,HEROS车间1或HEROS车间2)
- 修改HEROS角色名中的分隔符
域的工作组
如果域中已创建的部分所需角色不为组,该数控系统显示报警信息。
如果该数控系统显示报警信息,使用以下两种方法之一:
- 用添加 角色 定义功能在域中直接输入角色
- 用导出功能将角色导出到*.ldif文件中
用以下方法创建不同角色所对应的组:
- 用系统管理员权限指定用户进入Windows域时,自动创建
- 将.ldif格式的导入文件导入到Windows服务器中
Windows系统管理员必须手动将用户添加到在域控制器中的角色(安全组)中。
后面提供有关Windows系统管理员如何组织组的两项建议。
例1
该用户是相应组的直接或间接成员:
例2
不同领域(车间)的用户是前缀不同的多个组的成员:
设置连接Windows域功能
设置连接Windows域:
- 打开用户管理窗口
- 选择连接Windows域
- 选择查找 域
- 数控系统选择域。
- 选择应用
- 该数控系统打开连接域窗口。
- Tip
计算机账户的组织单位:功能用于在现有的组织单位中指定要创建访问的组织单位,例如
- ou=controls
- cn=computers
输入值必须与域的条件相符。词条不可换。
- 输入域控制器的用户名
- 输入域控制器的密码
- 确认输入
- 该数控系统连接找到的Windows域。
- 该数控系统检查在域中已创建的全部所需角色都为组。
- 根据需要,添加工作组