指定对帐户进行身份验证的方法
机器上有两种类型的身份验证方法:使用在 UI 服务器上注册的用户帐户的本地身份验证,以及使用 LDAP 服务器的远程身份验证。请根据机器的使用环境选择任一方法。
验证方法
验证方法 | 说明 |
|---|---|
本地身份验证 | 根据注册在 UI 服务器上的用户信息进行身份验证。 |
远程身份验证 | 根据在 LDAP 服务器上注册的用户信息,或在分配给 UI 服务器上的角色注册的 Active Directory 中对用户进行身份验证。 |
指定身份验证方法
指定身份验证的方法。指定远程身份验证时,还要指定身份验证服务器。
使用具有可以更改身份验证方法的角色的用户帐户登录机器。
按[
]。
在[系统设置]中按[验证设置]。
指定身份验证方法。

本地验证:使用在 UI 服务器上注册的用户信息对用户进行身份验证时选择此项。
LDAP/有效目录验证:使用在 LDAP 或 Active Directory 服务器上注册的用户信息对用户进行身份验证时选择此项。
如果您选择了本地身份验证,请按[保存]完成配置。
如果您选择了 LDAP/Active Directory 身份验证,请继续执行下一步。
选择 [LDAP/有效目录验证]后,指定用于身份验证的 LDAP/Active Directory 服务器。
服务器名:指定用于身份验证的 LDAP/Active Directory 服务器(主机名,IPv4 地址或 IPv6 地址),并输入其详细信息。
主机名:使用最多 256 个字母数字字符(a–z、A–Z 和 0–9)和符号 (0x21–0x7e) 输入名称。
IPv4:使用数字 (0–9) 和句点“.”输入地址。
IPv6:使用字母数字字符(a-f、0-9、冒号“:”)输入地址。名称和地址不区分大小写。
端口:输入用于身份验证的端口号。默认值是“389”。
使用安全连接:指定连接服务器时是否加密数据。当在“目录可读者账户”中指定了用户名时,无论此设置如何,数据都会被加密。默认为[否]。
遵循推荐:指定当服务器响应请求的目录在不同的服务器上时是否跟踪引用。默认为[否]。
目录可读者账户:指定用于获取目录信息的帐户。
用户名:使用最多 128 个 UTF-8 字符输入名称(但不允许使用空格(单字节或双字节))。
密码:使用最多 128 个字母数字字符(a–z、A–Z 和 0–9)和符号 (0x21–0x7e) 输入名称。
域名:使用最多 256 个字母数字字符(a–z、A–Z 和 0–9)和符号 (0x21–0x7e) 输入名称。当您指定域名时,会自动应用 NTLM 或 Kerberos 身份验证。留空以应用简易身份验证。
基本DN:使用最多 256 个字符输入用于身份验证的基本搜索字符串 (DN)。
LDAP过滤器:指定 LDAP 搜索过滤器以排除不用作登录帐户的帐户,最多 256 个字符。
登录名属性:输入 LDAP 条目属性中与登录名对应的属性名,最多 256 个字符。
按[保存]。