Users Guide
Regresaralapáginadecontenido
Uso de DRAC 5 con Microsoft Active Directory
GuíadelusuariodeDell™RemoteAccessController5confirmwareversión1.20
Ventajasydesventajasdelesquemaampliadoyelesquemaestándar
DescripcióndeActiveDirectorydeesquemaampliado
DescripcióndeActiveDirectorydeesquemaestándar
HabilitacióndeSSLenuncontroladordedominio
UsodeActiveDirectoryparainiciarsesiónenelDRAC5
Preguntas frecuentes
Unserviciodedirectoriomantieneunabasededatoscomúndetodalainformaciónnecesariaparacontrolarusuarios,equipos,impresoras,etc.,enunared.
Si su empresa usa el software de servicio Microsoft®Active Directory®, usted puede configurarlo de manera que tenga acceso al DRAC 5, lo que le permite
agregar y controlar los privilegios de usuario de DRAC 5 de los usuarios existentes en el software Active Directory.
UstedpuedeusarActiveDirectoryparadefinirelaccesodelosusuariosalDRAC5pormediodedosmétodos:puedeusarlasolucióndeesquemaampliado
queempleaobjetosdeActiveDirectorydefinidosporDell,obien,unasolucióndeesquemaestándarqueempleaúnicamenteobjetosdegrupodeActive
Directory.
Ventajasydesventajasdelesquemaampliadoyelesquemaestándar
CuandoseusaActiveDirectoryparaconfigurarelaccesoalDRAC5,sedebeelegirlasolucióndeesquemaampliadoodeesquemaestándar.
Lasventajasdeusarlasolucióndeesquemaampliadoson:
l Todos los objetos de control de acceso se mantienen dentro de Active Directory.
l SetienelamáximaflexibilidadparaconfigurarelaccesoquetienenlosusuariosadistintastarjetasDRAC5condistintosnivelesdeprivilegio.
Lasventajasdeusarlasolucióndeesquemaestándarson:
l Noserequiereningunaextensióndeesquema,porqueelesquemaestándarusaúnicamentelosobjetosdeActiveDirectory.
l LaconfiguracióndeActiveDirectoryessencilla.
DescripcióndeActiveDirectorydeesquemaampliado
Hay dos maneras de activar el Active Directory de esquema ampliado:
l Con la interfaz de usuario basada en web de DRAC 5. Consulte "ConfiguracióndelDRAC5conActiveDirectorydeesquemaampliadoeinterfazbasada
en web".
l Con la herramienta CLI de RACADM. Consulte "ConfiguracióndelDRAC5conActiveDirectorydeesquemaampliadoyRACADM".
Ampliaciones de esquema de Active Directory
Los datos de Active Directory son una base de datos distribuida de atributos y clases. El esquema de Active Directory incluye las reglas que determinan el tipo
de datos que se pueden agregar o incluir en la base de datos. La clase de usuario es un ejemplo de una clase se almacena en la base de datos. Algunos
ejemplosdeatributosdeclasedeusuariopuedenincluirelnombre,apellido,númerodeteléfonodelusuario,etcétera.Lasempresaspuedenampliarlabase
dedatosdeActiveDirectoryagregandosuspropiosatributosyclasesúnicosparaatenderalasnecesidadesespecíficasdelentorno.Dellhaampliadoel
esquemaparaincluirloscambiosnecesariosparaadmitirlaautentificaciónyautorizacióndeadministraciónremota.
CadaatributooclasequeseagregaaunesquemaexistentedeActiveDirectorysedebedefinirconunaidentificaciónúnica.Paramanteneridentificaciones
únicasatravésdelaindustria,Microsoftmantieneunabasededatosdeidentificadoresdeobjeto(OID)deActiveDirectorydemodoquecuandolas
empresasagreganextensionesalesquema,puedentenerlagarantíadequesonúnicasyquenotendránconflictosentresí.Paraampliarelesquemaen
ActiveDirectorydeMicrosoft,DellrecibióOIDúnicas,extensionesdenombreúnicaseidentificacionesdeatributosvinculadosdemaneraúnicaparanuestros
atributos y clases que se agregaron al servicio de directorio.
LaextensiónDelles:dell
El OID base Dell es: 1.2.840.113556.1.8000.1280
El rango del LinkID de RAC es: 12070 a 12079
La base de datos de OID de Active Directory que Microsoft mantiene se puede consultar en http://msdn.microsoft.com/certification/ADAcctInfo.asp al
introducirlaextensióndeDell.
DescripcióndelasampliacionesdeesquemadelRAC
NOTA: El uso de Active Directory para reconocer a los usuarios de DRAC 5 se admite en los sistemas operativos Microsoft Windows®2000 y Windows
Server®2003.