连接Windows域

应用

可用连接Windows域功能连接域控制器的数据与数控系统的用户管理功能。

要求

  • 用户管理已激活
  • 激活用户管理

  • useradmin用户已登录
  • 用户

  • Windows域控制器在网络中
  • 可访问域控制器的密码
  • 可访问域控制器的用户界面,可能需要IT系统管理员的支持
  • 域控制器可在网络上访问

功能说明

配置功能配置连接:

  • 将SID映射到Unix UID复选框选择是否自动将Windows SID映射为Unix UID
  • Use LDAPs复选框选择LDAP或安全LDAP。对于LDAP,定义安全连接是否校验证书
  • 定义一个特殊的Windows用户组,限制该组用户对数控系统的连接
  • 修改组织单位,在该单位中保存HEROS角色名
  • 修改前缀,例如,管理不同车间的用户。可修改HEROS角色名的各个前缀(例如,HEROS车间1或HEROS车间2)
  • 修改HEROS角色名中的分隔符

域的工作组

如果域中已创建的部分所需角色不为组,该数控系统显示报警信息。

如果该数控系统显示报警信息,使用以下两种方法之一:

  • 添加 角色 定义功能在域中直接输入角色
  • 导出功能将角色导出到*.ldif文件中

用以下方法创建不同角色所对应的组:

  • 用系统管理员权限指定用户进入Windows域时,自动创建
  • 将.ldif格式的导入文件导入到Windows服务器中

Windows系统管理员必须手动将用户添加到在域控制器中的角色(安全组)中。

后面提供有关Windows系统管理员如何组织组的两项建议。

例1

该用户是相应组的直接或间接成员:

例2

不同领域(车间)的用户是前缀不同的多个组的成员:

设置连接Windows域功能

设置连接Windows域

  1. 打开用户管理窗口
  2. 选择连接Windows域
  3. 选择查找 域
  4. 数控系统选择域。
  5. 选择应用
  6. 该数控系统打开连接域窗口。
  7.  
    Tip

    计算机账户的组织单位:功能用于在现有的组织单位中指定要创建访问的组织单位,例如

    • ou=controls
    • cn=computers

    输入值必须与域的条件相符。词条不可换。

  8. 输入域控制器的用户名
  9. 输入域控制器的密码
  10. 确认输入
  11. 该数控系统连接找到的Windows域。
  12. 该数控系统检查在域中已创建的全部所需角色都为组。
  13. 根据需要,添加工作组
  14. 域的工作组