Users Guide
ZurückzumInhaltsverzeichnis
DRAC 5 mit Microsoft Active Directory verwenden
Dell™RemoteAccessController5Firmware-Version 1.20: Benutzerhandbuch
Vorteile und Nachteile des Erweiterten Schemas und Standardschemas
ÜbersichtüberdasErweiterteSchemavonActiveDirectory
ÜbersichtüberdasStandardschemavonActiveDirectory
SSLaufeinemDomänen-Controller aktivieren
Active Directory verwenden, um zum sich beim DRAC 5 anzumelden
HäufiggestellteFragen
Ein Verzeichnisdienst wird verwendet, um eine allgemeine Datenbank aller Informationen aufrechtzuerhalten, die erforderlich sind, um Benutzer, Computer,
Drucker etc. auf einem Netzwerk zu kontrollieren. Wenn Ihre Firma die Microsoft®Active Directory®Service-Software verwendet, kann diese dahingehend
konfiguriert werden, dass Sie Zugang zum DRAC 5 erhalten, wodurch Sie bestehenden Benutzern in der Active Directory-Software DRAC 5-
Benutzerberechtigungenzuteilenunddieseregelnkönnen
SiekönnenActiveDirectoryverwenden,umBenutzerzugangaufDRAC5durchzweiMethodenzudefinieren:SiekönnendieLösungdeserweitertenSchemas
verwenden, die Dell-definierte Active Directory-Objekte verwendet, oder eine Standardschema-Lösung,dienurActiveDirectory-Gruppenobjekte verwendet.
Vorteile und Nachteile des Erweiterten Schemas und Standardschemas
WennSieActiveDirectoryverwenden,umdenZugangzumDRAC5zukonfigurieren,müssenSieentwederdaserweiterteSchemaoderdieStandardschema-
Lösungwählen.
DieVorteile,dieLösungdeserweitertenSchemaszuverwenden,sind:
l Alle Access Control-Objekte werden in Active Directory aufrechterhalten.
l MaximaleFlexibilitätbeiderKonfigurationdesBenutzerzugriffsaufverschiedeneDRAC5-Karten mit verschiedenen Berechtigungsebenen.
Die Vorteile, die Standardschema-Lösungzuverwenden,sind:
l Es ist keine Schema-Erweiterung erforderlich, weil das Standardschema nur Active Directory-Objekte verwendet.
l Die Konfiguration auf der Active Directory-Seite ist einfach.
ÜbersichtüberErweitertesSchemavonActiveDirectory
Es gibt zwei Wege, Erweitertes Schema von Active Directory zu aktivieren:
l Mit der webbasierten DRAC 5-Benutzerschnittstelle. Siehe "DRAC 5 mit dem Erweiterten Schema von Active Directory und webbasierter Schnittstelle
konfigurieren".
l Mit dem RACADM CLI-Hilfsprogramm. Siehe "DRAC 5 mit dem Erweiterten Schema von Active Directory und RACADM konfigurieren".
Active Directory-Schema-Verlängerungen
Die Active Directory-Daten sind eine dezentrale Datenbank von Attributen und Klassen. Das Active Directory-SchemaenthältdieRegeln,diedenTypderDaten
bestimmen,diehinzugefügtoderindieDatenbankaufgenommenwerdenkönnen.DieBenutzerklasseisteinBeispieleinerKlasse,dieinderDatenbank
gespeichert wird. Einige Beispiel-AttributederBenutzerklassesindVorname,Nachname,Telefonnummerusw.desBenutzers.FirmenkönnendieActive
Directory-Datenbankerweitern,indemsieihreeigeneneinzigartigenAttributeundKlassenhinzufügen,umUmgebungsspezifischeBedürfnissezulösen.Dell
hatdasSchemaerweitert,umdieerforderlichenÄnderungenzurUnterstützungderRemote-VerwaltungsauthentifizierungundAutorisierungeinzuschließen.
Jede(s) Attribut oder Klasse, das/die einem existierenden Active Directory-Schemahinzugefügtwird,mussmiteinereindeutigenIDdefiniertwerden.Um
einzigartigeIDsinnerhalbderIndustrieaufrechtzuerhalten,erhältMicrosofteineDatenbankvonActiveDirectory-Objektbezeichnern aufrecht, sodass es
garantiertist,dasshinzugefügteVerlängerungendesSchemaseinzigartigistundnichtmiteinanderinKonfliktstehen.UmdasSchemaimActiveDirectoryvon
Microsoftzuerweitern,erhieltDelleinzigartigeOIDs,einzigartigeNamensverlängerungenundeinzigartigeverbundeneAttribut-IDsfürunsereAttributeund
Klassen,diedemVerzeichnisdiensthinzugefügtwerden.
Die Dell-Erweiterung ist: dell
Der Grund-OID von Dell ist: 1.2.840.113556.1.8000.1280
Der RAC-LinkID-Bereich ist: 12070 bis 12079
Die von Microsoft aufrechterhaltene Datenbank von Active Directory-OIDs kann unter http://msdn.microsoft.com/certification/ADAcctInfo.asp eingesehen
werden,indemunsereVerlängerungDelleingegebenwird.
ÜbersichtvonRAC-Schema-Verlängerungen
ANMERKUNG: Die Verwendung von Active Directory zur Anerkennung von DRAC 5-Benutzern wird auf den Microsoft Windows®2000- und Windows-
Server®2003-Betriebssystemenunterstützt.