Users Guide
DescripcióndelasampliacionesdeesquemadelRAC
Para proporcionar la mayor flexibilidad en la multitud de entornos de los clientes, Dell proporciona un grupo de propiedades que el usuario puede configurar
enfuncióndelosresultadosdeseados.Dellhaampliadoelesquemaparaincluirlaspropiedadesdeasociación,dispositivoyprivilegio.Lapropiedadde
asociaciónseusaparavincularalosusuariosogruposconunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosdeRAC.Estemodeloofrecela
máximaflexibilidadaunadministradorparalasdistintascombinacionesdeusuarios,privilegiosydispositivosdeRACenlaredsinagregardemasiada
complejidad.
DescripcióndeobjetosdeActiveDirectory
DebecrearalmenosunobjetodeasociaciónyunobjetodedispositivodeRACparacadaunodelosRACfísicosdelaredquedeseaintegrarconActive
Directoryparaautentificaciónyautorización.Puedecrearlacantidaddeobjetosdeasociaciónquedeseeycadaobjetodeasociaciónsepuedevincularalos
usuarios, grupos de usuarios u objetos de dispositivo de RAC que se quiera. Los usuarios y los objetos de dispositivo de RAC pueden ser miembros de
cualquier dominio en la empresa.
Sinembargo,cadaobjetodeasociaciónpuedeestarvinculadosóloaunobjetodeprivilegio(obien,puedevincularusuarios,gruposdeusuariosuobjetosde
dispositivodeRAC).EstopermitequeunadministradorpuedacontrolarquéusuariostendráncadatipodeprivilegiosenlosRACespecíficos.
ElobjetodeldispositivodelRACeseleslabónalfirmwaredeRACparaconsultaraActiveDirectoryparalaautentificaciónyautorización.Cuandoseagregaun
RAC a la red, el administrador debe configurar el RAC y el objeto de dispositivo con el nombre de Active Directory de manera que los usuarios puedan llevar a
cabolaautentificaciónyautorizaciónconActiveDirectory.EladministradortambiéntendráqueagregarelRACaalmenosunobjetodeasociaciónparaque
los usuarios se puedan autenticar.
La figura5-1muestraqueelobjetodeasociaciónofrecelaconexiónnecesariaparatodaslasoperacionesdeautentificaciónyautorización.
Figura 5-1.ConfiguracióntípicadelosobjetosdeActiveDirectory
Ustedpuedecrearlacantidaddeobjetosdeasociaciónquenecesite.Sinembargo,debecrearalmenosunobjetodeasociaciónydebetenerunobjetode
dispositivodeRACparacadaRAC(DRAC4)enlaredquedeseaintegrarconActiveDirectoryparafinesdeautentificaciónyautorizaciónconelRAC(DRAC4).
Elobjetodeasociacióntienecapacidadparacualquiercantidaddeusuariosy/ogrupos,asícomodeobjetosdedispositivodeRAC.Sinembargo,sóloel
objetodeasociacióntieneunobjetodeprivilegioporcadaobjetodeasociación.Elobjetodeasociaciónconectaalos"Usuarios"quetienen"Privilegios"en
losRAC(DRAC4s).
Además,puedeconfigurarobjetosdeActiveDirectoryenunsolodominiooenmúltiplesdominios.Porejemplo,digamosqueustedtienedostarjetasDRAC4
(RAC1 y RAC2) y tres usuarios existentes de Active Directory (usuario1, usuario2 y usuario3). Usted desea dar privilegios de administrador a usuario1 y
usuario2paralasdostarjetasDRAC4yquieredarprivilegiodeiniciodesesiónausuario3paralatarjetaRAC2.Lafigura5-2 muestra la forma en la que se
configuran los objetos de Active Directory en este escenario.
Figura 5-2.ConfiguracióndelosobjetosdeActiveDirectoryenunsolodominio