Users Guide

ZurückzumInhaltsverzeichnis
CMC mit Microsoft Active Directory verwenden
Benutzerhandbuch
Active Directory-Schemaerweiterungen
Erweiterte Schema-Übersicht
ÜbersichtdesStandardschema-Active Directory
HäufiggestellteFragen
EinVerzeichnisdienstführteineallgemeineDatenbankallerInformationen,diefürdieSteuerungvonNetzwerkbenutzern,Computern,Druckernusw.
erforderlich sind. Wenn Ihr Unternehmen die Microsoft®Active Directory®-Dienstsoftwareverwendet,könnenSiedieSoftwaresokonfigurieren,dassZugriff
aufdenCMCgewährtwird.DiesermöglichtIhnen,CMC-BenutzerberechtigungenfürvorhandeneBenutzerinderActiveDirectory-Softwarehinzuzufügenund
zu kontrollieren.
Active Directory-Schemaerweiterungen
SiekönnenmitActiveDirectorydenBenutzerzugriffaufdenCMCmittelszweierMethodendefinieren:
l DaserweiterteLösungsschema,dasActiveDirectory-Objekte nutzt, wurde durch Dell definiert.
l DieStandardschemalösung,dienurActiveDirectory-Gruppenobjekte verwendet.
Erweitertes Schema vs. Standardschema
WennSieActiveDirectoryverwenden,umdenZugangzumCMCzukonfigurieren,müssenSieentwederdaserweiterteSchemaoderdieStandardschema-
Lösungwählen.
BeidererweitertenSchemalösung:
l Alle Zugriffssteuerungsobjekte werden im Active Directory verwahrt.
l KonfigurationdesBenutzerzugriffsaufverschiedeneCMCsmitverschiedenenBerechtigungsebenenermöglichtmaximaleFlexibilität.
BeiderStandardschemalösung:
l Es ist keine Schema-Erweiterung erforderlich, weil das Standardschema nur Active Directory-Objekte verwendet.
l Die Konfiguration vom Active Directory aus ist einfach.
Erweiterte Schema-Übersicht
Das Active Directory mit erweitertem Schema kann auf zwei Arten aktiviert werden:
l Mit der CMC-Webschnittstelle. Anleitungen hierzu finden Sie unter Konfiguration des CMC mit der Schema-Erweiterung des Active Directory und der
Internet-Schnittstelle.
l Mit dem RACADM CLI-Hilfsprogramm. Anleitungen hierzu finden Sie unter CMC mit dem erweiterten Schema von Active Directory und RACADM
konfigurieren.
Active Directory-Schemaerweiterungen
Bei den Active Directory-Daten handelt es sich um eine dezentrale Datenbank von Attributen und Klassen. Das Active Directory-SchemaenthältdieRegeln,die
denTypderDatenbestimmen,diederDatenbankhinzugefügtbzw.darinaufgenommenwerdenkönnen.
Ein Beispiel einer Klasse, die in der Datenbank gespeichert wird, ist die Benutzerklasse.BenutzerklassenattributekönnendenVornamen,Nachnamen,
Telefonnummer usw. des Benutzers umfassen.
SiekönnendieActiveDirectory-Datenbankerweitern,indemSieIhreeigeneneinzigartigenAttributeundKlassenhinzufügen,umumgebungsspezifische
BedürfnisseIhresUnternehmenszulösen.DellhatdasSchemaerweitert,umdieerforderlichenÄnderungenzurUnterstützungderRemote-Verwaltung-
AuthentifizierungundAutorisierungeinzuschließen.
Jedes Attribut bzw. jede Klasse, die einem vorhandenen Active Directory-Schemahinzugefügtwird,mussmiteinereindeutigenIDdefiniertwerden.Umauf
demgesamtenMarkteindeutigeIDszuwahren,führtMicrosofteineDatenbankmitActiveDirectoryObjectIdentifiers(OIDs).UmdasSchemainMicrosofts
ActiveDirectoryzuerweitern,hatDelleindeutigeOIDs,eindeutigeNamenserweiterungenundeindeutigverknüpfteAttribut-IDsfürDell-spezifische Attribute
undKlasseneingeführt:
Dell-Erweiterung: dell
Grund-OID von Dell: 1.2.840.113556.1.8000.1280
RAC-LinkID-Bereich: 12070-2079
ANMERKUNG: Die Verwendung von Active Directory zur Erkennung von CMC-Benutzern wird auf den Betriebssystemen Microsoft Windows®2000 und
Windows Server®2003unterstützt.