Users Guide
PrésentationgénéraledesextensionsdeschémadeRAC
Dellfournitungroupedepropriétésquevouspouvezconfigurer.LeschémaétenduparDellinclutlespropriétésAssociation,PériphériqueetPrivilèges.
LapropriétéAssociationlielesutilisateursoulesgroupesàunensemblespécifiquedeprivilègespourunouplusieurspériphériquesRAC.Cemodèledonne
auxadministrateurslemaximumdeflexibilitépourlesdiversescombinaisonsd'utilisateurs,deprivilègesdeRACetdepériphériquesdeRACduréseausans
êtrepourautanttropcompliqué.
Présentationgénéraledesobjetsd'ActiveDirectory
LorsqueleréseauquevousvoulezintégreravecActiveDirectorypourl'authentificationetl'autorisationcomprenddeuxCMC,vousdevezcréeraumoinsun
objetAssociationetunobjetPériphériqueRACpourchaqueCMC.Vouspouvezcréerautantd'objetsAssociationquevouslevoulez,etchaqueobjet
Associationpeutêtreliéàautantd'utilisateurs,degroupesd'utilisateursoud'objetsPériphériqueRACquevouslesouhaitez.Lesutilisateursetlesobjets
PériphériqueRACpeuventêtremembresden'importequeldomainedel'entreprise.
Cependant,chaqueobjetAssociationnepeutêtrelié(ounepeutlierlesutilisateurs,lesgroupesd'utilisateursoulesobjetsPériphériqueRAC)qu'àunseul
objetPrivilège.CetexemplepermetàunadministrateurdecontrôlerlesprivilègesdechaqueutilisateursurlescontrôleursCMCspécifiques.
L'objetPériphériquesRACestlelienverslemicrologicielRACpermettantàActiveDirectoryd'effectuerunerequêted'authentificationetd'autorisation.
Lorsqu'uncontrôleurRACestajoutéauréseau,l'administrateurdoitconfigurerRACetsonobjetdepériphériqueavecsonnomActiveDirectorypourqueles
utilisateurspuissentétablirl'authentificationetl'autorisationavecActiveDirectory.Enoutre,l'administrateurdoitajouterRACàaumoinsunobjetAssociation
pour que les utilisateurs puissent s'authentifier.
La figure 6-1montrequel'objetAssociationfournitlaconnexionnécessairepourtouteslesauthentificationsetautorisations.
Vouspouvezcréerautantd'objetsAssociationquevouslevoulez.VousdeveztoutefoiscréeraumoinsunobjetAssociationetavoirunobjetPériphérique
RACpourchaqueRAC(CMC)présentsurleréseauquevousvoulezintégreràActiveDirectory.
Figure 6-1. Configuration typique des objets d'Active Directory
L'objetAssociationnelimitepaslenombred'utilisateurs,degroupesetd'objetsPériphériqueRAC.Toutefois,l'objetAssociationnepeutinclurequ'unobjet
Privilège.L'objetAssociationconnecteles«Utilisateurs»qui ont des «Privilèges»surlescontrôleursRAC(CMC).
En outre, vous pouvez configurer des objets Active Directory dans un domaine unique ou dans des domaines multiples. Par exemple, supposons que vous
avezdeuxcontrôleursCMC(RAC1etRAC2)ettroisutilisateursActiveDirectoryexistants(utilisateur1,utilisateur2etutilisateur3).Vousvoulezdonnerdes
privilègesd'administrateuràutilisateur1etàutilisateur2surlesdeuxCMCetdesprivilègesd'ouverturedesessionàutilisateur3surlacarteRAC2.Lafigure
6-2vousmontrecommentconfigurerlesobjetsActiveDirectorydanscescénario.
Lorsquevousajoutezdesgroupesuniverselsàpartirdedomainesséparés,créezunobjetAssociationavecuneétendueuniverselle.LesobjetsAssociation
pardéfautcréésparl'utilitaireDellSchemaExtendersontlesgroupeslocauxdedomainesetnefonctionnentpasaveclesgroupesuniverselsd'autres
domaines.
Figure 6-2. Configuration des objets d'Active Directory dans un seul domaine
REMARQUE:L'objetPrivilègeRACs'appliqueàDRAC4,DRAC5etCMC.