Users Guide

可以根据需要创建任意数量的关联对象。不过,对于网络上每一个想与 Active Directory 集成以使用 RAC (DRAC 5) 验证和授权的 RAC (DRAC 5) 来说,必须创建至少一个“关联”对
象和一个 RAC设备”对象。
关联对象允许任意数量的用户和/或组以及 RAC 设备对象。然而,每个“关联”对象只有一个“权限”对象。“关联”对象连接那些对 RAC (DRAC 5) 具有“权限”的“用户”。
此外,可以在一个域或多个域中配置 Active Directory 对象。例如,已有两个 DRAC 5 卡(RAC1 RAC2)和三个 Active Directory 现有用户(用户 1、用户 2 和 用户 3)。想要
授予用户 1 和用户 2 对两个 DRAC 5 卡的管理员权限并授予用户 3 RAC2 卡的登录权限。 6-3 显示了如何在此情况下设置 Active Directory 对象。
添加来自其他域的通用组时,请创建一个通用范围的关联对象。Dell Schema Extender 公用程序创建的默认关联对象是域本地组,不能与来自其他域的通用组一起使用。
6-3。 在一域中Active Directory
要为单个域情况配置对象,请执行以下任务:
1. 创建两个关联对象。
2. 创建两个 RAC设备”对象,RAC1 RAC2,用以代表两个 DRAC 5 卡。
3. 创建两个权限对象,权限 1 和权限 2,其中权限 1 具有所有权限(管理员),而权限 2 具有登录权限。
4. 将用户 1 和用户 2 归到组 1
5. 将组 1 添加为关联对象 1 (AO1) 的成员,权限 1 作为 AO1 的权限对象,而 RAC1 RAC2 作为 AO1 中的 RAC 设备。
6. 将用户 3 添加为关联对象 2 (AO2) 的成员,权限 2 作为 AO2 的权限对象,而 RAC2 作为 AO2 中的 RAC 设备。
有关详细说明,请参阅“ DRAC 5 用户和权限添加到 Active Directory
注: RAC 权限对象适用于 DRAC 4 DRAC 5