Objektspeicheradministrator erstellen
Ein Verzeichnisservicekonto mit Vollzugriff auf einen Objektspeicher für Content Platform Engine.
Vorgehensweise
- Erstellen Sie das folgende Verzeichnisserverkonto:
- Objektspeicheradministrator und -gruppe
- Eindeutige Kennung
- Objektspeicheradministrator oder Objektspeicheradministratorgruppe
- Beschreibung
Ein Verzeichnisservicekonto für die Verwaltung eines Objektspeichers, auf den es Vollzugriff hat. Sie können auch Gruppenkonten die Berechtigung für den Vollzugriff auf einen Objektspeicher erteilen. Dadurch werden alle Mitglieder der Gruppe Objektspeicheradministratoren.
Jedes Mal, wenn ein GCD-Administrator den Objektspeicherassistenten ausführt, werden Sie aufgefordert, die Benutzer und Gruppen anzugeben, die über Verwaltungszugriff auf den Objektspeicher verfügen sollen. Für jeden Objektspeicher kann deshalb eine andere Gruppe von Objektspeicheradministratoren vorhanden sein. Wenn dieselben Gruppen alle Objektspeicher in der FileNet P8-Domäne verwalten sollen, müssen Sie sie hinzufügen, während Sie die einzelnen neuen Objektspeicher mit dem Objektspeicherassistenten erstellen. Standardmäßig erhält der GCD-Administrator, der den Objektspeicher erstellt, auch den Status eines Objektspeicheradministrators. Sie können ihn jedoch entfernen, wenn Ihre Sicherheitsplanung dedizierte Konten für die einzelnen Objektspeicher und die globalen Konfigurationsdaten erforderlich macht.
Administratorberechtigungen für Objektspeicher umfassen nicht die Berechtigungen zum Hinzufügen, Verschieben oder Entfernen von Objektspeichern, Einheiten für unveränderliche Inhalte, Inhaltscachebereichen oder anderen FileNet P8-Domänenressourcen. Diese Berechtigungen werden nur GCD-Administratoren erteilt.
Ein Objektspeicheradministrator ist nicht gleichzeitig ein GCD-Administrator, wenn ihm diese Berechtigungen nicht ausdrücklich erteilt wurden. Dies bedeutet, dass ein Objektspeicheradministrator, der nicht gleichzeitig ein GCD-Administrator ist, einen GCD-Administrator bitten muss, eine neue Domänenressource wie einen Objektspeicher zu erstellen. Wenn diese Objekte vom GCD-Administrator erstellt wurden, kann der Objektspeicheradministrator den Objektspeicher jedoch mit neuen Klassen und Ordnern auffüllen, Inhalte im Dateispeicherbereich speichern, Markierungen zuordnen usw.
Die Liste der Objektspeicheradministratoren kann auf der Eigenschaftsseite von IBM® Administration Console for Content Platform Engine angezeigt und geändert werden, die über Objektspeicher > Eigenschaften > Sicherheit aufgerufen wird. Sie können Benutzer oder Gruppen später jederzeit dieser Liste hinzufügen oder aus ihr entfernen.
Tipp: Wenn Sie die Anzahl der Konten, die als Objektspeicheradministratoren oder Objektspeicherbenutzer zugeordnet werden, so gering wie möglich halten, wird die Leistung verbessert und die Verwaltung vereinfacht. Dies erreichen Sie am besten dadurch, dass Sie anstatt einer großen Anzahl von Einzelbenutzern Gruppenkonten verwenden. Gruppen können eine beliebige Anzahl von Mitgliedern haben und können weitere Gruppen enthalten.- Mindestens erforderliche Berechtigungen
- Erteilen Sie einem Objektspeicheradministrator oder einer Objektspeicheradministratorgruppe mithilfe von IBM Administration Console for Content Platform Engine die Berechtigung für den Vollzugriff auf mindestens einen Objektspeicher.
Notieren Sie diesen Wert in Ihrem angepassten Installations- und Upgradearbeitsblatt. Suchen Sie im Arbeitsblatt nach Vorkommen von Objektspeicheradministrator und Objektspeicheradministratorgruppe, um diese Eigenschaft zu finden.
Letzte Aktualisierung: März 2016
p8ppi206.htm
© Copyright IBM Corp. 2013, 2016.