Funktionsrechte

Die nachfolgende Tabelle zeigt Ihnen eine Übersicht aller Funktionsrechte, die insgesamt für Administrator-Konten konfigurierbar sind. Die Verfügbarkeit einzelner Funktionsrechte kann dabei – je nach Funktionsumfang des Gerätes – variieren. Sofern Sie Funktionsrechte auf der Konsole oder in einem Skript setzen möchten, haben Sie die Möglichkeit, alternativ zur Klartext-Bezeichnung des jeweiligen Rechtes die Hexschreibweise zu verwenden. Mehr dazu erfahren Sie im Abschnitt Hexadezimale Kombination von Funktionsrechten auf der Konsole.

Tabelle 1. Übersicht der Funktionsrechte
Bezeichnung: [1]LANconfig, [2]Setup-Menü Hexschreibweise an der Konsole Rechtebeschreibung
  1. AP-Assignment-Assistent
  2. WTP-Zuordnungs-Assistent
0x00000400 Assistent für die Zuweisung von WLAN-Profilen
  1. Content-Filter-Assistent
  2. CF-Profil-Assistent
0x00040000 Assistent für die Einrichtung des Content-Filters
  1. Dynamic-DNS-Assistent
  2. Dynamic-DNS-Assistent
0x00004000 Assistent für die Konfiguration von Dynamic DNS
  1. Einstellen von Datum und Uhrzeit
  2. Zeit-Setzen
0x00000040 Setzen von Uhrzeit und Datum (gilt auch für Telnet und TFTP)
  1. Grundeinst.-Assistent
  2. Grundkonfigurations-Assistent
0x00000001 Assistent für die Grundeinstellungen
  1. Internet-Assistent
  2. Internet-Assistent
0x00000004 Assistent für die Einrichtung des Internetzugangs
  1. LAN-LAN-Assistent
  2. LANLAN-Assistent
0x00000020 Assistent für die Verbindung zweier lokaler Netze (VPN)
  1. Public-Spot-Assistent (Benutzer anlegen)
  2. Public-Spot-Assistent
0x00000800 Assistent für die Einrichtung von Public Spot-Benutzern*
  1. Public-Spot-Assistent (Benutzer verwalten)
  2. Public-Spot-Benutzerverwaltungs-Assistent
0x00100000 Assistent für die Verwaltung von Public Spot-Benutzern*
  1. Public-Spot-Konfigurations-Assistent
0x00200000 Assistent für die Einrichtung eines Public Spots
  1. Public-Spot-XML-Interface
  2. Public-Spot-Xml-Schnittstelle
0x00080000 Zugriff auf die XML-Schnittstelle des Public Spot-Moduls
Anmerkung: Ein "normaler" Public Spot-Administrator benötigt dieses Recht nicht. Das Recht dient vielmehr dazu, einem externen Gateway – z. B. einer Maschine oder einem Programm (Webserver, Skript etc.) – die Kommunikation mit dem Modul zu ermöglichen, um komplexe Anmeldeszenarien zu realisieren.
  1. RAS-Assistent
  2. RAS-Assistent
0x00000010 Assistent für die Einrichtung eines Einwahlzugangs (RAS, VPN)
  1. Rollout-Assistent
  2. Rollout-Assistent
0x00002000 Assistent für den Rollout*
  1. Sicherheits-Assistent
  2. Sicherheits-Assistent
0x00000002 Assistent für die Kontrolle der Sicherheitseinstellungen
  1. Senden von SMS
  2. SMS-Versand
0x400000 Versand von SMS-Nachrichten über das geräteeigene 3G/4G WWAN-Modul
  1. SSH-Client
  2. SSH-Kommando
0x00020000 Herstellen einer SSH-/Telnet-Verbindung von Ihrem Gerät zu anderen LCOS-Geräten oder SSH-/Telnet-Servern
  1. Suche weiterer Geräte im LAN
  2. Geraetesuche
0x00000080 Suche nach weiteren Geräten in lokalen und entfernten Netzen*
  1. VoIP-Provider-Assistent
  2. VoIP-Provider-Zugang-Vorbereiten
0x800000 Assistent für die Einrichtung eines Zugangs zu Ihrem VoIP-Provider
  1. VoIP-CallManager-Wizard
  2. VoIP-CallManager-Wizard
0x8000 Assistent für die Einrichtung Ihres VoIP-CallManagers
  1. WLAN-Assistent
  2. WLAN-Assistent
0x00001000 Assistent für die Konfiguration der WLAN-Schnittstelle
  1. WLAN-Linktest
  2. WLAN-Linktest
0x00000100 Ausführen des WLAN Link-Tests* (gilt auch für Telnet)
  1. WLC-Profil-Assistent
  2. WLC-Profil-Assistent
0x00010000 Assistent für die Einrichtung eines WLC-Profils
  1. CA-Web-Schnittstellen-Assistent
  2. CA-Web-Schnittstelle
0x1000000 Erstellen für Profile der CA-Web-Schnittstelle

*) Die Berechtigung bzw. das Ausführen dieses Assistenten oder dieser Funktion bezieht sich – sofern nicht anders erwähnt – ausschließlich auf WEBconfig. Entweder ist der betreffende Assistent oder die betreffende Funktion nur dort verfügbar (z. B. Einrichten und Verwalten von Public Spot-Benutzern) oder nur dort beschränkbar (z. B. Suche nach Geräten).

Hexadezimale Kombination von Funktionsrechten auf der Konsole

Da die Konfiguration mehrerer Funktionsrechte über die Klartext-Bezeichnung beim Skripten einen hohen Schreibaufwand verursacht, haben Sie alternativ auch die Möglichkeit, an Stelle der Bezeichnungen deren Hexwerte zu verwenden und diese Einzelwerte als kombinierte Summe in Ihr Skript-Kommando einzubauen.

Die Summe mehrerer Hex-Werte ergibt sich aus der hexadezimalen Addition der ersten, zweiten, dritten … n-ten Stelle von rechts. Soll der Benutzer z. B. die Funktionen Sicherheits-Assistent, Provider-Auswahl, RAS-Assistent, Zeit-Setzen und WLAN-Linktest ausführen dürfen, berechnet sich die Summe der einzlnen Hexwerte wie folgt:

Für dieses Beispiel tragen die Funktionsrechte somit den Wert 0x0000015a. Anders ausgedrückt handelt es sich hierbei um eine ODER-Verknüpfung der Hexadezimal-Werte:

Bezeichnung auf der Konsole Wert
Sicherheits-Assistent 0x00000002
Provider-Auswahl 0x00000008
RAS-Assistent 0x00000010
Zeit-Setzen 0x00000040
WLAN-Linktest 0x00000100
   
ODER-verknüpft 0x0000015a
Anmerkung: Alternativ zur Schreibweise 0x0000015a stehen Ihnen auch die verkürzten Kurzschreibweisen 0000015a, 0x15a und 15a zur Option.

Konfigurationsbeispiel auf der Konsole

Mit dem folgenden Befehl legen Sie in der Kurzschreibweise einen neuen Benutzer in der Admintabelle (im Setup-Menü unter Config > Admins) an, der als lokaler Administrator NetAdmin mit dem Passwort BW46zG29 den Internetprovider auswählen darf. Der Benutzer wird dabei sofort aktiviert:

set NetAdmin BW46zG29 ja Admin-RW 8
Wichtig: Nur der Root-Administrator darf diesen Befehl ausführen, da andere Administratoren keinen Zugriff auf die Admintabelle haben.

Mit dem folgenden Befehl erweitern Sie die Funktionsrechte dahingehend, das Benutzer NetAdmin auch den WLAN-Link-Test ausführen darf. Die Sternchen im Kommando stehen dabei für die nicht zu verändernden Werte:

set NetAdmin * * * 108
Wichtig: Nur der Root-Administrator darf diesen Befehl ausführen, da andere Administratoren keinen Zugriff auf die Admintabelle haben.

www.lancom-systems.de

LANCOM Systems GmbH | A Rohde & Schwarz Company | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E‑Mail info@lancom.de

LANCOM Logo