Users Guide

目次ページに戻る
Microsoft®Active Directory®いた DRAC/MC 使
Dell™RemoteAccessController/ModularChassisバージョン 1.3 ユーザーズガイド
ディレクトリサービスはネットワークのユーザーコンピュータプリンタなどの制御に必要な全情報の共通データベースを管理するために使用されます
会社Microsoft Active Directory サービスソフトウェアが使われている場合、DRAC/MC へのアクセス権を得て、使用する Active Directory ソフトウェアにすでに存在するユーザーに対し、DRAC/MC
ユーザー特権の追加や管理をえるように設定することが可能ですDRAC/MC へアクセスするにはMicrosoft Windows®2000 WindowsServer™2003オペレーティングシステムを実行する
システムが必要です
Active Directory スキーマ張機能
Active Directory データはアトリビュートとクラスの分散データベースとして概念付けられますデータベースへのデータの追加または取り込みを可能とする規則が、Active Directory スキーマとなり
ます。 格納されるクラスのとしてはユーザークラスがあげられますユーザークラスのアトリビュートのとしてはユーザーの名、姓、電話番号、などがあげられます。会社は、その環境に特化し
たニーズに対処すべく自社独自のアトリビュートとクラスをえることでActive Directory データベースを拡張することができますデルではこのスキーマにリモート管理の認証と許可の対応に必要
な変更を加え、機能拡張を行っています
既存Active Directory スキーマにわられるアトリビュートまたはクラスはすべて固有ID を付けて定義する必要があります。 業界じて固有ID の維持をるためMicrosoft Active
Directory オブジェクト識別子(OIDのデータベースを管理して、会社がスキーマに拡張機能を追加する際、それが固有なものでいに重複しないことが保証されていますActive Directory のスキー
マを拡張させるべくデルではディレクトリサービスにえる当社のアトリビュートおよびクラスについて固有OID、固有な名前の拡張子、および固有のリンクアトリビュート ID を受け取っています
デルの張子: dell
デルベースの OID1.2.840.113556.1.8000.1280
RAC LinkID の範囲12070 12079
Microsoft が管理する Active Directory OID データベースはmsdn.microsoft.com/certification/ADAcctInfo.asp で当社拡張子Dell 入力することで参照できます
RAC スキーマ張機能
幾多の顧客環境においてめて柔軟な対応を実現するためデルではユーザーが希望する成果に応じた設定が行えるオブジェクトグループを提供していますデルはこのスキーマにして、関連、
バイスおよび特権というオブジェクトをえて拡張をっています関連オブジェクトは、特定の特権セットをつユーザーまたはグループを 1 台以上RAC デバイスとリンクさせるために使用しま
このモデルによってシステム管理者はネットワーク上に過剰な複雑性を増すことなく、各種ユーザーの組み合わせや RAC 特権および RAC デバイスにおける柔軟性を最大限に高めることができ
ます
Active Directory オブジェクト
認証と許可のために Active Directory に統合するネットワーク上の物理的RAC のそれぞれに対し、少なくとも関連オブジェクトと RAC デバイスオブジェクトを 1 ずつ作成しておきます。関連オブジ
ェクトは必要なだけいくつでも作成することができ、各関連オブジェクトも必要なだけいくつでもユーザーユーザーグループまたは RAC デバイスオブジェクトにリンクすることができますユーザーお
よび RAC デバイスオブジェクトはエンタープライズのどのドメインのメンバーにでもなることができます
ただし、関連オブジェクトはそれぞれ 1 個の特権オブジェクトにのみリンクされますもしくは、複のユーザーユーザーグループまたは RAC デバイスオブジェクトをリンクします)。 これによって、シ
ステム管理者は特定RAC においてどのユーザーにどのような特権を与えるかを管理することができます
RAC デバイスオブジェクトは、認証と認可のために Active Directory を照会する RAC ファームウェアへのリンクですRAC をネットワークに追加した場合、システム管理者RAC とそのデバイスオ
ブジェクトをその Active Directory 名で設定してユーザーが Active Directory で認証と認可を実行できるようにする必要がありますシステム管理者はまたユーザーが認証できるようになくとも 1
つの関連オブジェクトを RAC に追加することが必要です
6-1 は、すべての認証と認可に必要な接続を関連オブジェクトが提供しているところの図解です
6-1. Active Directory オブジェクトの一般的なセットアップ
Active Directory スキーマ張機能
RAC スキーマ拡張機能の概要
Active Directory オブジェクト
DRAC/MC アクセスのための Active Directory の設定
Active Directory スキーマの拡張
Active Directory ユーザーとコンピュータのスナップインへ
Dell 拡張機能のインストール
Active Directory ユーザーとコンピュータのスナップインを
Active Directory への DRAC/MC ユーザーと特権の追加
ドメインコントローラの SSL の有効化
ドメインコントローラルート CA 証明書のエクスポート
DRAC/MC ファームウェア SSL 証明書を全ドメインコントローラの信頼
された証明書のリストにインポート
DRAC/MC の設定
Active Directory を使用した DRAC/MC へのログイン
よくあるお問い合わせ(FAQ
メモDRAC/MC ユーザーインタフェースで 1 Active Directory にログインできるユーザー1 のみです