Users Guide
DescripcióndelasextensionesdeesquemadeRAC
Paraproporcionarlamayorflexibilidadenlamultituddeentornosdecliente,Dellproporcionaungrupodepropiedadesqueelusuariopuedeconfigurarsegún
losresultadosdeseados.Dellhaampliadoelesquemaparaincluirpropiedadesdeasociación,dispositivoyprivilegio.Lapropiedaddeasociaciónseusapara
vincularalosusuariosogruposconunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosdeRAC.Estemodeloproporcionaaladministradorla
máximaflexibilidadsobrelascombinacionesdiferentesdeusuarios,privilegiosdeRACydispositivosdeRACenlaredsinagregardemasiadacomplejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
DebecrearalmenosunobjetodeasociaciónyunobjetodedispositivodeRACparacadaunodelosRACfísicosdelaredquedeseaintegrarconActive
Directoryparaautentificaciónyautorización.Puedecrearlacantidaddeobjetosdeasociaciónquedeseeycadaobjetodeasociaciónsepuedevincularalos
usuarios, grupos de usuarios u objetos de dispositivo de RAC que se quiera. Los usuarios y objetos de dispositivo de RAC pueden ser miembros de cualquier
dominio en la empresa.
Sinembargo,cadaobjetodeasociaciónpuedeservinculado(o,puedeunirusuarios,gruposdeusuariosuobjetosdedispositivodeRAC)asólounobjetode
privilegio.EstopermitequeunadministradorpuedacontrolarquéusuariostendráncadatipodeprivilegiosenlosRACespecíficos.
ElobjetodeldispositivodelRACeseleslabónalfirmwaredeRACparaconsultaraActiveDirectoryparalaautentificaciónyautorización.Cuandoseagregaun
RAC a la red, el administrador debe configurar el RAC y el objeto de dispositivo con el nombre de Active Directory de manera que los usuarios puedan llevar a
cabolaautentificaciónyautorizaciónconActiveDirectory.EladministradortambiéntendráqueagregarelRACaalmenosunobjetodeasociaciónparaque
los usuarios se puedan autenticar.
La figura5-1muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautenticacionesyautorizaciones.
Figura 5-1.ConfiguracióntípicadelosobjetosdeActiveDirectory
Ustedpuedecreartantosobjetosdeasociacióncomoseanecesario.Sinembargo,debecrearalmenosunobjetodeasociaciónydebetenerunobjetodel
dispositivodelRACparacadaRAC(DRAC4)enlaredquedeseaintegrarconActiveDirectoryparafinesdeautenticaciónyautorizaciónconelRAC(DRAC4).
Elobjetodeasociaciónpermiteestacantidaddeusuariosy/ogruposasícomoobjetosdedispositivodeRAC.Sinembargo,sóloelobjetodeasociacióntiene
unobjetodeprivilegioporcadaobjetodeasociación.Elobjetodeasociaciónconectaalos"Usuarios"quetienen"Privilegios"enlosRAC(DRAC4s).
Además,sepuedenconfigurarobjetosdeActiveDirectoryenunsolodominiooenvarios.Porejemplo,setienendostarjetasDRAC4(RAC1yRAC2)ytres
usuarios existentes de Active Directory (Usuario1, Usuario2 y Usuario3). Usted desea dar privilegios de administrador a usuario1 y usuario2 para las dos
tarjetasDRAC4yquieredarprivilegiodeiniciodesesiónausuario3paralatarjetaRAC2.Figura5-2muestracómoconfigurarlosobjetosdeActiveDirectory
en este caso.
Cuandoseagreguengruposuniversalesapartirdedominiosseparados,creeunaasociación
objetoconalcanceuniversal.LosobjetosdeasociaciónpredeterminadoscreadosporlautilidadDellSchemaExtender,songruposlocalesdedominioyno
funcionaráncongruposuniversalesdeotrosdominios.
Figura 5-2.ConfiguracióndeobjetosdeActiveDirectoryenunsolodominio