Configuration des autorisations et des groupes (contrôleur de domaine Windows Server 2008)

Si Microsoft Windows Server 2008 est un contrôleur de domaine, vous devez effectuer les tâches suivantes pour permettre à des utilisateurs et à des groupes d'accéder à IBM® InfoSphere Information Server. Cette configuration est nécessaire uniquement pour l'ordinateur hébergeant le niveau Moteur et ne s'applique qu'aux utilisateurs du système d'exploitation où les composants du niveau Moteur sont installés.

Procédure

Comme vous ne pouvez pas ajouter le groupe d'utilisateurs authentifiés à un groupe créé lors des étapes 3 et 2, vous pouvez ignorer les étapes 3 et 2 et utiliser directement les groupes d'utilisateurs authentifiés.

  1. Connectez-vous à Microsoft Windows Server 2008 en tant qu'administrateur.
  2. Créez un groupe.
    1. Cliquez sur Démarrer > Panneau de configuration > Outils d'administration > Utilisateurs et ordinateurs Active Directory.
    2. Dans la fenêtre Utilisateurs et ordinateurs Active Directory, cliquez sur Utilisateurs dans le domaine en cours.
    3. Dans la fenêtre qui s'affiche, cliquez sur Action > Nouveau groupe.
    4. Dans la fenêtre Nouveau groupe, entrez DataStage pour le nom du groupe.
    5. Conservez la valeur Global pour Etendue du groupe et la valeur Sécurité pour Type de groupe.
    6. Cliquez sur OK
  3. Configurez le serveur pour permettre aux utilisateurs locaux et au groupe DataStage de se connecter.
    1. Cliquez sur Démarrer > Panneau de configuration > Outils d'administration > Stratégie de sécurité du domaine.
    2. Dans la fenêtre Stratégie de sécurité du domaine, développez Stratégies locales > Attribution des droits utilisateur pour afficher les stratégies.
    3. Dans la fenêtre Stratégie de sécurité du domaine, cliquez sur la stratégie Permettre l'ouverture d'une session locale et cliquez sur Actions > Propriétés.
    4. Dans la fenêtre de propriétés Permettre l'ouverture d'une session locale, cliquez sur Ajouter un utilisateur ou un groupe.
    5. Cliquez sur Parcourir.
    6. Dans la fenêtre Sélectionner les utilisateurs, les ordinateurs ou les groupes, cliquez sur Avancé, puis sur Rechercher maintenant.
    7. Dans les résultats de la recherche, sélectionnez Utilisateurs authentifiés et DataStage, puis cliquez trois fois sur OK pour revenir à la fenêtre Stratégie de sécurité du domaine.
    8. Dans la fenêtre Stratégie de sécurité du domaine, cliquez sur la stratégie Ouvrir une session en tant que tâche, puis sur Actions > Propriétés.
    9. Dans la fenêtre Ouvrir une session en tant que tâche, cliquez sur Ajouter un utilisateur ou un groupe.
    10. Cliquez sur Parcourir.
    11. Dans la fenêtre Sélectionner les utilisateurs, les ordinateurs ou les groupes, cliquez sur Avancé, puis sur Rechercher maintenant.
    12. Dans les résultats de la recherche, cliquez sur DataStage, puis cliquez trois fois sur OK pour revenir à la fenêtre Stratégie de sécurité du domaine.
    13. Fermez la fenêtre Stratégie de sécurité du domaine.
  4. Ajoutez des utilisateurs au groupe.
    1. Dans la fenêtre répertoriant les utilisateurs du domaine en cours, cliquez sur le nom du groupe auquel vous souhaitez ajouter les utilisateurs (DataStage) et cliquez sur OK. Les utilisateurs authentifiés ne sont pas disponibles.
    2. Cliquez sur Action > Propriétés.
    3. Dans la fenêtre Propriétés, cliquez sur l'onglet Membres, puis sur Ajouter.
    4. Dans la fenêtre qui s'affiche, cliquez sur Avancé, puis sur Rechercher maintenant.
    5. Cliquez sur les noms d'utilisateur que vous souhaitez ajouter au groupe, puis cliquez sur OK. Les utilisateurs authentifiés ne sont pas disponibles.
    6. Cliquez deux fois sur OK pour sauvegarder les résultats et revenir à la fenêtre Utilisateurs et ordinateurs Active Directory.
    7. Fermez la fenêtre Utilisateurs et ordinateurs Active Directory.
  5. Définissez les droits pour les dossiers suivants :
    • C:\IBM\InformationServer\Server
    • C:\Program Files\MKS Toolkit\fifos
    • C:\Windows\%TEMP%
    • C:\tmp

    Effectuez les étapes suivantes pour chacun des dossiers indiqués.

    1. Sélectionnez le dossier et cliquez sur Fichier > Propriétés.
    2. Dans la fenêtre Propriétés, cliquez sur l'onglet Sécurité et cliquez sur Modifier.
    3. Dans la fenêtre Autorisations, cliquez sur Nouveau.
    4. Dans la fenêtre Sélectionner les utilisateurs, les ordinateurs ou les groupes, cliquez sur Emplacements.
    5. Dans la fenêtre qui s'affiche, cliquez sur Avancé, puis sur Rechercher maintenant.
    6. Cliquez sur le nom du groupe pour lequel vous souhaitez définir des droits (DataStage).
    7. Cliquez deux fois sur OK.
    8. Dans la liste Autorisations, sélectionnez les autorisations Modifier, Lecture & exécution, Afficher le contenu du dossier, Lecture et Ecriture. Cliquez sur OK.
    9. Si vous recevez un message qui vous demande de valider vos modifications, confirmez en cliquant sur Appliquer les modifications à ce dossier, aux sous-dossiers et aux fichiers.