Users Guide
l Touslesobjetsdecontrôled'accèssontmaintenusdansActiveDirectory.
l Flexibilitémaximalelorsdelaconfigurationdel'accèsdesutilisateurssurdifférentescartesDRAC5avecdifférentsniveauxdeprivilèges.
Présentationd'ActiveDirectoryavecleschémastandard
CommeillustrédansFigure6-1,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectorynécessiteuneconfigurationsurActiveDirectoryetsurle
DRAC5.Ducôtéd'ActiveDirectory,unobjetdegroupestandardestutilisécommegroupederôles.UnutilisateurpouvantaccéderauDRAC5seramembredu
groupederôles.Afindedonneràcetutilisateurl'accèsàunecarteDRAC5spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtre
configuréssurlacarteDRAC5spécifique.Àl'inversedelasolutiondeschémaétendu,lerôleetleniveaudeprivilègesontdéfinissurchaquecarteDRAC5,et
nondansActiveDirectory.Ilestpossibledeconfigureretdedéfinirjusqu'àcinqgroupesderôlesdanschaqueDRAC5.Tableau6-12présenteleniveaude
privilègedesgroupesderôlesetTableau6-1illustrelesparamètrespardéfautdesgroupesderôles.
Figure 6-1.ConfigurationduDRAC5avecMicrosoftActiveDirectoryetleschémastandard
Tableau 6-1.Privilègespardéfautdesgroupesderôles
IlexistedeuxméthodespouractiverActiveDirectoryavecleschémastandard:
l Avec l'interface utilisateur Web du DRAC 5. Voir «ConfigurationduDRAC5avecActiveDirectoryavecleschémastandardetl'interfaceWeb».
l Avec l'outil CLI RACADM. Voir «ConfigurationduDRAC5avecActiveDirectoryavecleschémastandardetlaRACADM».
Configurationd'ActiveDirectoryavecleschémastandardpouraccéderauDRAC5
VousdevezeffectuerlesétapessuivantespourconfigurerActiveDirectorypourqu'unutilisateurd'ActiveDirectorypuisseaccéderauDRAC5:
1. SurunserveurActiveDirectory(contrôleurdedomaine),ouvrezlesnap-in Utilisateurs et ordinateurs Active Directory.
2. Créezungroupeousélectionnezungroupeexistant.LenomdugroupeetlenomdecedomainedevrontêtreconfiguréssurleDRAC5avecl'interface
Web ou avec la RACADM (voir «ConfigurationduDRAC5avecActiveDirectoryavecleschémastandardetl'interfaceWeb»ou «Configuration du DRAC
5avecActiveDirectoryavecleschémastandardetlaRACADM»).
Groupes de
rôles
Niveaudeprivilège
pardéfaut
Droitsaccordés
Masque
binaire
Groupe de
rôles1
Administrateur
Ouvrir une session sur le DRAC, Configurer le DRAC, Configurer les utilisateurs, Effacer les journaux,
Exécuterlescommandesdecontrôleduserveur,Accéderàlaredirectiondeconsole,Accéderaumédia
virtuel,Testerlesalertes,Exécuterdescommandesdediagnostic
0x000001ff
Groupe de
rôles2
Utilisateurprivilégié
OuvrirunesessionsurleDRAC,Effacerlesjournaux,Exécuterlescommandesdecontrôleduserveur,
Accéderàlaredirectiondeconsole,Accéderaumédiavirtuel,Testerlesalertes
0x000000f9
Groupe de
rôles3
Invité
Ouvrir une session sur le DRAC
0x00000001
Groupe de
rôles4
Aucun.
Aucundroitattribué
0x00000000
Groupe de
rôles5
Aucun.
Aucundroitattribué
0x00000000
REMARQUE:LesvaleursMasquebinairesontutiliséesuniquementlorsdeladéfinitionduschémastandardaveclaRACADM.