Users Guide

RAC デバイスオブジェクトは、Active Directory に照会して認証と許可を実行するための RAC ファームウェ
アへのリンクです。
RAC をネットワークに追加した場合、システム管理者は RAC とそのデバイスオブジェ
クトをその Active Directory 名で設定して、ユーザーが Active Directory で認証と認可を実行できるようにす
る必要があります。さらに、ユーザーが認証できるように、RAC を少なくとも 1 つの関連オブジェクトに追
加する必要があります。
次の図は、関連オブジェクトによって、認証と許可に必要な接続が提供されていることを示しています。
メモ: RAC 特権オブジェクトは DRAC 4DRAC 5、および CMC に適用されます。
関連オブジェクトは、必要に応じて多くも少なくも作成できます。ただし、少なくとも 1 つの関連オブジェ
クトを作成する必要があり、
Active Directory を統合するネットワーク上の RACCMCごとに、1 つの RAC
デバイスオブジェクトが必要です。
関連オブジェクトは、必要な数だけのユーザーおよび / またはグループの他、RAC デバイスオブジェクトに
も対応できます。ただし、関連オブジェクトには、関連オブジェクトにつき 1 つの権限オブジェクトしか含
めることができません。関連オブジェクトは、RACCMC)に対して
権限
を持つ
ユーザー
を連結します。
また、Active Directory オブジェクトは、単一ドメイン、複数のドメインのいずれに設定することも可能で
す。たとえば、CMC 2 RAC1RAC2)と、既存の Active Directory ユーザーが 3 (ユーザー 1、ユ
ーザー 2ユーザー 3あるとし、ユーザー 1 とユーザー 2 両方の CMC へのシステム管理者特権を与え、
ユーザー
3 RAC2 カードへのログイン特権を与えたいとします。下の図 に、このシナリオで Active
Directory オブジェクトを設定する方法を示します。
別のドメインからユニバーサルグループを追加するときは、ユニバーサルスコープを持つ関連オブジェクト
を作成します。Dell Schema Extender ユーティリティによって作成されるデフォルトの関連オブジェクト
は、ドメインローカルグループであり、他のドメインのユニバーサルグループとは連携しません。
150