Users Guide

DescripcióndelasampliacionesdeesquemadelRAC
Dellproporcionaungrupodepropiedadesquepuedenconfigurarse.ElesquemaampliadodeDellincluyepropiedadesdeasociación,dispositivosyprivilegios.
LapropiedaddeasociaciónvinculaausuariosogruposconunconjuntoespecíficodeprivilegiosparaunoomásdispositivosdeRAC.Estemodeloofrecela
máximaflexibilidadaunadministradorparalasdistintascombinacionesdeusuarios,privilegiosydispositivosdeRACenlaredsinagregardemasiada
complejidad.
DescripcióndeobjetosdeActiveDirectory
SiexistendosCMCenlaredquesedeseanintegraraActiveDirectoryparasuautentificaciónyautorización,seránecesariocrearalmenosunobjetode
asociaciónyunobjetodedispositivodeRACparacadaCMC.Puedecrearvariosobjetosdeasociaciónycadaunodeellossepuedevincularalosusuarios,
grupos de usuarios u objetos de dispositivo de RAC que se requiera. Los usuarios y los objetos de dispositivo de RAC pueden ser miembros de cualquier
dominio en la empresa.
Sinembargo,cadaobjetodeasociaciónpuedeestarvinculadosóloaunobjetodeprivilegio(obien,puedevincularusuarios,gruposdeusuariosuobjetosde
dispositivodeRAC).EsteejemplopermitequeunadministradorcontrolelosprivilegiosdecadausuarioenlosCMCespecíficos.
ElobjetodeldispositivodelRACeseleslabónalfirmwaredeRACparaconsultaraActiveDirectoryparalaautentificaciónyautorización.Cuandoseagregaun
RAC a la red, el administrador debe configurar el RAC y el objeto de dispositivo con el nombre de Active Directory de manera que los usuarios puedan llevar a
cabolaautentificaciónyautorizaciónconActiveDirectory.Además,eladministradortambiéndeberáagregarelRACporlomenosaunobjetodeasociación
para que los usuarios se puedan autentificar.
La figura 6-1ilustraqueelobjetodeasociaciónproporcionalaconexiónqueesnecesariaparatodalaautentificaciónyautorización.
Puedencrearsetantosobjetosdeasociacióncomoseanecesario.Noobstante,esnecesariocrearalmenosunobjetodeasociaciónydisponerdeunobjeto
de dispositivo de RAC para cada RAC (CMC) de la red que se desee integrar a Active Directory.
Figura 6-1.ConfiguracióntípicadelosobjetosdeActiveDirectory
Elobjetodeasociacióntienecapacidadparacualquiercantidaddeusuariosy/ogrupos,asícomodeobjetosdedispositivodeRAC.Sinembargo,elobjetode
asociaciónincluyeúnicamenteunobjetodeprivilegioporcadaobjetodeasociación.Elobjetodeasociaciónconectaalos"usuarios"con"privilegios"enlos
RAC (CMC).
Además,puedeconfigurarobjetosdeActiveDirectoryenunsolodominiooenmúltiplesdominios.Porejemplo,supongamosquetienedosCMC(RAC1yRAC2)
y tres usuarios de Active Directory (usuario1, usuario2 y usuario3). Usted desea otorgar privilegios de administrador para ambos CMC a los usuarios 1 y 2, y
privilegiosdeiniciodesesiónalatarjetadeRAC2paraelusuario3.Lafigura6-2muestracómoconfigurarlosobjetosdeActiveDirectoryenesteescenario.
Cuandoagreguegruposuniversalesdedominiosseparados,creeunobjetodeasociaciónconámbitouniversal.Losobjetosdeasociaciónpredeterminados
quesoncreadosporlautilidadDellSchemaExtendersongruposlocalesdeldominioynofuncionaránconlosgruposuniversalesdeotrosdominios.
Figura 6-2.ConfiguracióndelosobjetosdeActiveDirectoryenunsolodominio
NOTA: El objeto de privilegio de RAC se aplica al DRAC 4, el DRAC 5 y el CMC.