Users Guide
ZurückzumInhaltsverzeichnis
DRAC 4 mit Microsoft Active Directory verwenden
Dell™RemoteAccessController4Firmware-Version 1.50: Benutzerhandbuch
Vorteile und Nachteile der Schemaerweiterung und des Standardschemas
ÜbersichtzurSchemaerweiterungdesActiveDirectory
ÜbersichtzumStandardschemadesActiveDirectory
AktivierenvonSSLaufeinemDomänencontroller
Active Directory zum Anmelden am DRAC 4 verwenden
HäufiggestellteFragen
Ein Verzeichnisdienst wird verwendet, um eine allgemeine Datenbank aller Informationen aufrechtzuerhalten, die erforderlich sind, um Benutzer, Computer,
Drucker etc. auf einem Netzwerk zu kontrollieren.
Wenn Ihre Firma die Microsoft®Active Directory®-Servicesoftware verwendet, kann sie konfiguriert werden, um Ihnen Zugriff auf den DRAC 4 zu geben, was
Ihnenermöglicht,DRAC4-Benutzerberechtigungen zu Ihren existierenden Benutzern in Ihrer Active Directory-Softwarehinzuzufügenundzukontrollieren.
SiekönnenActiveDirectoryverwenden,umdenBenutzerzugriffaufDRAC4anhandvonzweiMethodenzudefinieren:SiekönnendieSchemaerweiterung
verwenden, welches Dell-definierte Active Directory-Objekte verwendet, oder ein Standardschema, das nur Active Directory-Gruppenobjekte verwendet.
Vorteile und Nachteile der Schemaerweiterung und des Standardschemas
WennSieActiveDirectoryverwenden,umdenZugriffaufDRAC4zukonfigurieren,müssenSieentwederdieSchemaerweiterungoderdasStandardschema
wählen.
Die Vorteile bei Verwendung der Schemaerweiterung sind:
l Alle Access Control-Objekte verbleiben im Active Directory.
l MaximaleFlexibilitätbeimKonfigurierendesBenutzerzugriffsaufverschiedenemDRAC4-Karten mit verschiedenen Berechtigungsebenen.
Die Vorteile bei Verwendung des Standardschemas sind:
l Es ist keine Schemaerweiterung erforderlich, da das Standardschema nur Microsoft Active Directory-Objekte verwendet.
l Die Konfiguration vom Active Directory aus ist einfach.
ÜbersichtzurSchemaerwerweiterungdesActiveDirectory
Die Schemaerweiterung des Active Directory kann auf zwei Arten aktiviert werden:
l ÜberdiewebbasierteDRAC4-Benutzerschnittstelle. Siehe "Konfiguration des DRAC 4 mit der Schemaerweiterung des Active Directory und der
webbasierten Schnittstelle".
l ÜberdasRACADMCLI-ToolSiehe "DRAC 4 mit erweitertem Schema Active Directory und racadm CLI konfigurieren".
Active Directory-Schema-Verlängerungen
Die Active Directory-Daten sind eine dezentrale Datenbank von Attributen und Klassen. Das Active Directory-SchemaenthältdieRegeln,diedenTypderDaten
bestimmen,diehinzugefügtoderindieDatenbankaufgenommenwerdenkönnen.DieBenutzerklasseisteinBeispieleinerKlasse,dieinderDatenbank
gespeichert wird. Einige Beispiel-BenutzerattributekönnendenVornamen,Nachnamen,Telefonnummerusw.desBenutzersumfassen.Firmenkönnendie
Active Directory-Datenbankerweitern,indemsieihreeigeneneinzigartigenAttributeundKlassenhinzufügen,umUmgebungsspezifischeBedürfnissezulösen.
DellhatdasSchemaerweitert,umdieerforderlichenÄnderungenzurUnterstützungderRemote-Verwaltung-Authentifizierung und Autorisierung
einzuschließen.
Jede(s) Attribut oder Klasse, das/die einem existierenden Active Directory-Schemahinzugefügtwird,mussmiteinereindeutigenIDdefiniertwerden.Um
einzigartigeIDsinnerhalbderIndustrieaufrechtzuerhalten,erhältMicrosofteineDatenbankvonActiveDirectory-Objektbezeichnern aufrecht, sodass es
garantiertist,dasshinzugefügteVerlängerungendesSchemaseinzigartigistundnichtmiteinanderinKonfliktstehen.UmdasSchemaimActiveDirectoryvon
Microsoftzuerweitern,erhieltDelleinzigartigeOIDs,einzigartigeNamensverlängerungenundeinzigartigeverbundeneAttribut-IDsfürunsereAttributeund
Klassen,diedemVerzeichnisdiensthinzugefügtwerden.
Die Dell-Erweiterung ist: dell
Der Grund-OID von Dell ist: 1.2.840.113556.1.8000.1280
Der RAC-LinkID-Bereich ist: 12070 bis 12079
Die von Microsoft aufrechterhaltene Datenbank von Active Directory-OIDs kann unter http://msdn.microsoft.com/certification/ADAcctInfo.asp eingesehen
werden,indemunsereVerlängerungDelleingegebenwird.
ANMERKUNG: Die Verwendung von Active Directory zur Anerkennung von DRAC 4-Benutzern wird auf den Microsoft Windows®2000- und Windows-
Server®2003-Betriebssystemenunterstützt.