Users Guide
Wie in Abbildung 5-4dargestellt,erfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration sowohl auf Active
Directory als auch auf DRAC 4. Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer mit DRAC 4-
Zugangsberechtigung ist Mitglied der Rollengruppe. Damit diesem Benutzer der Zugriff auf eine bestimmte DRAC 4-Karteerteiltwerdenkann,müssender
RollengruppennameundseinDomänennameaufderspezifischenDRAC4-Kartekonfiguriertwerden.AndersalsbeiderLösungdeserweitertenSchemas
werden die Rolle und die Berechtigungsstufe auf jeder einzelnen DRAC 4-KartedefiniertundnichtimActiveDirectory.InjedemDRAC4könnenbiszufünf
Rollengruppen konfiguriert und definiert werden. TabelleB-3 zeigt die Zugriffsstufe der Rollengruppen, und Tabelle5-8zeigtdiestandardmäßigen
Einstellungen der Rollengruppen.
Abbildung 5-4.KonfigurationdesDRAC4mitMicrosoftActiveDirectoryundStandardschema
Tabelle 5-8.StandardeinstellungsberechtigungenderRollengruppe
IndieserVersiondesDRAC4gibteseineMöglichkeit,dasStandardschemadesActiveDirectoryzuaktivieren:
l Mit dem RACADM-CLI-Hilfsprogramm. Siehe "Konfiguration des DRAC 4 mit dem Standardschema des Active Directory und der racadm-CLI".
StandardschemadesActiveDirectoryfürZugriffaufDRAC4konfigurieren
Bevor ein Active Directory-BenutzeraufdenDRAC4zugreifenkann,müssenSiediefolgendenSchrittezumKonfigurierendesActiveDirectoryausführen:
1. ÖffnenSieaufeinemActiveDirectory-Server(Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2. ErstellenSieeineGruppe,oderwählenSieeinebestehendeGruppeaus.EsmüssenderNamederGruppeundderNamedieserDomäneaufdemDRAC
4 mit dem racadm-CLI-Hilfsprogramm konfiguriert werden (siehe "Konfiguration des DRAC 4 mit dem Standardschema des Active Directory und der
racadm-CLI").
3. FügenSiedenActiveDirectory-Benutzer als Mitglied der Active Directory-Gruppehinzu,umdenZugriffaufdenDRAC4zuermöglichen.
Konfiguration des DRAC 4 mit dem Standardschema des Active Directory und der racadm-
CLI
Verwenden Sie die folgenden Befehle zum Konfigurieren des DRAC 4 mit dem Standardschema des Active Directory unter Verwendung des racadm-CLI-
Hilfsprogramms.
1. ÖffnenSieeineEingabeaufforderungundgebenSiediefolgendenracadm-Befehle ein:
ANMERKUNG: SiekönnendasStandardschemanurüberdasracadm-CLI-Hilfsprogramm aktivieren. Weitere Informationen finden Sie unter
"Konfiguration des DRAC 4 mit dem Standardschema des Active Directory und der racadm-CLI".
Rollengruppen
Standard-
Zugriffsstufe
GewährteBerechtigungen
Bit-Maske
Rollengruppe 1
Administrator
Anmeldung am DRAC, DRAC konfigurieren, Benutzer konfigurieren, Protokollelöschen,
Serversteuerungsbefehleausführen, Zugriff auf Konsolenumleitung, Zugriff auf Virtueller
Datenträger, Testwarnungen, Diagnosebefehleausführen
0x000001ff
Rollengruppe 2
Hauptbenutzer
Anmeldung am DRAC, Protokollelöschen, Serversteuerungsbefehleausführen, Zugriff auf
Konsolenumleitung, ZugriffaufVirtuellerDatenträger, Testwarnungen
0x000000f9
Rollengruppe 3
Gastbenutzer
Anmeldung am DRAC
0x00000001
Rollengruppe 4
Keine
Keine zugewiesenen Berechtigungen
0x00000000
Rollengruppe 5
Keine
Keine zugewiesenen Berechtigungen
0x00000000
ANMERKUNG: Die Bitmasken-Wertewerdennurverwendet,wenndasStandardschemaüberdasracadm-CLI-Hilfsprogramm eingerichtet wird.