Users Guide
CommeillustrédansFigure5-4,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectorynécessiteuneconfigurationsurActiveDirectoryetsurle
DRAC4.Ducôtéd'ActiveDirectory,unobjetdegroupestandardestutilisécommegroupederôles.UnutilisateuravecaccèsauDRAC4estunmembredu
groupederôles.Afindedonneràcetutilisateurl'accèsàunecarteDRAC4spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtre
configuréssurlacarteDRAC4spécifique.Àl'inversedelasolutiondeschémaétendu,lerôleetleniveaudeprivilègesontdéfinissurchaquecarteDRAC4,et
nondansActiveDirectory.Ilestpossibledeconfigureretdedéfinirjusqu'àcinqgroupesderôlesdanschaqueDRAC4.TableauB-3présenteleniveaude
privilègedesgroupesderôlesetTableau5-8illustrelesparamètrespardéfautdesgroupesderôles.
Figure 5-4.ConfigurationduDRAC4avecMicrosoftActiveDirectoryetleschémastandard
Tableau 5-8.Privilègespardéfautdesgroupesderôles
DanscetteversionduDRAC4,iln'estpaspossibled'activerActiveDirectorypourleschémastandard:
l Parl'intermédiairedel'outilCLIRACADM.Voir«ConfigurationduDRAC4avecActiveDirectoryavecleschémastandardetlaCLIracadm».
Configurationd'ActiveDirectoryavecleschémastandardpouraccéderauDRAC4
VousdevezeffectuerlesétapessuivantespourconfigurerActiveDirectorypourqu'unutilisateurd'ActiveDirectorypuisseaccéderauDRAC4:
1. SurunserveurActiveDirectory(contrôleurdedomaine),ouvrezlesnap-in Utilisateurs et ordinateurs Active Directory.
2. Créezungroupeousélectionnezungroupeexistant.LenomdugroupeetlenomdecedomainedevrontêtreconfiguréssurleDRAC4par
l'intermédiairedel'outilCLIracadm(voir«ConfigurationduDRAC4avecActiveDirectoryavecleschémastandardetlaCLIracadm»).
3. Ajoutezl'utilisateurd'ActiveDirectoryentantquemembredugroupeActiveDirectorypourqu'ilaccèdeauDRAC4.
ConfigurationduDRAC4avecActiveDirectoryavecleschémastandardetlaCLIracadm
UtilisezlescommandessuivantespourconfigurerleDRAC4avecActiveDirectoryavecleschémastandardàl'aidedel'outilCLIracadm.
1. Ouvrezuneinvitedecommandeettapezlescommandesracadmsuivantes:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
REMARQUE:Vouspouvezactiverleschémastandardparl'intermédiairedel'outildeCLIracadmuniquement.Pourplusd'informations,voir
«ConfigurationduDRAC4avecActiveDirectoryavecleschémastandardetlaCLIracadm».
Groupes de
rôles
Niveaudeprivilège
pardéfaut
Droitsaccordés
Masque
binaire
Groupe de
rôles1
Administrateur
Ouvrir une session sur le DRAC, Configurer le DRAC, Configurer les utilisateurs, Effacer les journaux,
Exécuterlescommandesdecontrôleduserveur, Accéderàlaredirectiondeconsole, Accéderau
médiavirtuel, Tester les alertes, Exécuterdescommandesdediagnostic
0x000001ff
Groupe de
rôles2
Utilisateurprivilégié
Ouvrir une session sur le DRAC, Effacer les journaux, Exécuterlescommandesdecontrôledu
serveur, Accéderàlaredirectiondeconsole, Accéderaumédiavirtuel, Tester les alertes
0x000000f9
Groupe de
rôles3
Invité
Ouvrir une session sur le DRAC
0x00000001
Groupe de
rôles4
Aucun.
Aucundroitattribué
0x00000000
Groupe de
rôles5
Aucun.
Aucundroitattribué
0x00000000
REMARQUE:LesvaleursMasquebinairesontutiliséesuniquementlorsdeladéfinitionduschémastandardavecl'outilCLIracadm.