Users Guide
ChaqueattributouclasseajoutéàunschémaActiveDirectoryexistantpeutêtredéfiniparuneréférenceunique.Pourmaintenirdesnumérosuniquesdans
l'industrie,Microsoftconserveunebasededonnéesd'identifiantsd'objets(OID)d'ActiveDirectory.PourétendreleschémadansActiveDirectorydeMicrosoft,
DellacréédesOIDuniques,desextensionsdenomsuniquesetdesnumérosd'attributsliésdefaçonuniquepourdesattributsetclassesspécifiquesàDell:
ExtensiondeDell:dell
OIDdebasedeDell:1.2.840.113556.1.8000.1280
PlagedeN°d'associationRAC:12070–2079
PrésentationdesextensionsdeschémaduRAC
Dellfournitungroupedepropriétésquevouspouvezconfigurer.LeschémaétenduparDellinclutlespropriétésAssociation,PériphériqueetPrivilège.
LapropriétéAssociationlielesutilisateursoulesgroupesàunensemblespécifiquedeprivilègespourunouplusieurspériphériquesRAC.Cemodèleoffreà
l'administrateurunmaximumdeflexibilitésurlesdifférentescombinaisonsd'utilisateurs,deprivilègesduRACetdepériphériquesRACsurleréseau,sans
ajoutertropdecomplexité.
PrésentationdesobjetsActiveDirectory
LorsqueleréseauquevousvoulezintégreravecActiveDirectorypourl'authentificationetl'autorisationcomprenddeuxCMC,vousdevezcréeraumoinsun
objetAssociationetunobjetPériphériqueRACpourchaquecontrôleurCMC.VouspouvezcréerplusieursobjetsAssociationetchaqueobjetAssociationpeut
êtreliéàautantd'utilisateurs,groupesd'utilisateursouobjetsPériphériqueRACquenécessaire.LesutilisateursetlesobjetsPériphériqueRACpeuventêtre
des membres de n'importe quel domaine dans l'entreprise.
Cependant,chaqueobjetAssociationnepeutêtrelié(ounepeutlierlesutilisateurs,lesgroupesd'utilisateursoulesobjetsPériphériqueRAC)qu'àunseul
objetPrivilège.Cetexemplepermetàl'administrateurdecontrôlerlesprivilègesdechaqueutilisateursurdesCMCspécifiques.
L'objetPériphériqueRACestlelienverslemicrologicielduRACpermettantàActiveDirectoryd'effectuerunerequêted'authentificationetd'autorisation.
Lorsqu'unRACestajoutéauréseau,l'administrateurdoitconfigurerleRACetsonobjetdepériphériqueavecsonnomActiveDirectorypourqueles
utilisateurspuissentétablirl'authentificationetl'autorisationavecActiveDirectory.Enoutre,l'administrateurdoitajouterleRACàaumoinsunobjet
Association pour que les utilisateurs puissent s'authentifier.
Figure8-2illustrelefaitquel'objetAssociationfournitlaconnexionnécessairepourtouteauthentificationetautorisation.
Vouspouvezcréerautantd'objetsAssociationquesouhaité.VousdeveztoutefoiscréeraumoinsunobjetAssociationetavoirunobjetPériphériqueRAC
pourchaqueRAC(CMC)présentsurleréseauquevousvoulezintégreràActiveDirectory.
Figure 8-2. Configuration type pour les objets Active Directory
L'objetAssociationinclutautantd'utilisateurset/oudegroupesqued'objetsPériphériqueRAC.Toutefois,l'objetAssociationnepeutinclurequ'unseulobjet
PrivilègeparobjetAssociation.L'objetAssociationconnecteles«Utilisateurs»qui ont des «Privilèges»surlescontrôleursRAC(CMC).
En outre, vous pouvez configurer des objets Active Directory dans un domaine unique ou dans des domaines multiples. Par exemple, supposons que vous
avezdeuxcontrôleursCMC(RAC1etRAC2)ettroisutilisateursActiveDirectoryexistants(utilisateur1,utilisateur2etutilisateur3).Vousvoulezattribuerdes
privilègesd'administrateuràutilisateur1etutilisateur2surlesdeuxCMCetdesprivilègesd'ouverturedesessionàutilisateur3surlacarteRAC2.LaFigure8-
3montreillustrelaconfigurationdesobjetsActiveDirectorydanscescénario.
Lorsquevousajoutezdesgroupesuniverselsàpartirdedomainesséparés,créezunobjetAssociationavecuneétendueuniverselle.LesobjetsAssociation
pardéfautcréésparl'utilitaireDellSchemaExtendersontdesgroupeslocauxdedomainesetnefonctionnentpasaveclesgroupesuniverselsd'autres
domaines.
Figure 8-3. Configuration d'objets Active Directory dans un domaine unique
REMARQUE : l'objetPrivilègeRACs'appliqueàDRAC4,DRAC5etàCMC.