Users Guide
ZurückzumInhaltsverzeichnis
DRAC 5 mit Microsoft Active Directory verwenden
Dell™RemoteAccessController5Firmware-Version1.40,Benutzerhandbuch
Ein Verzeichnisdienst wird verwendet, um eine allgemeine Datenbank aller Informationen aufrechtzuerhalten, die erforderlich sind, um Benutzer, Computer,
Drucker etc. auf einem Netzwerk zu steuern. Wenn Ihre Firma die Microsoft®Active Directory®Service-Software bereits verwendet, kann diese dahingehend
so konfiguriert werden, dass Sie Zugang zum DRAC 5 erhalten, wodurch Sie bestehenden Benutzern in der Active Directory-Software DRAC 5-
Benutzerberechtigungenzuteilenunddiesesteuernkönnen.
VoraussetzungenfürdasAktivierenvonActiveDirectory-Authentifizierungfürden
DRAC5
Um die Active Directory-AuthentifizierungsfunktionaufdemDRAC5verwendenzukönnen,müssenSiebereitseineActiveDirectory-Infrastrukur bereitgestellt
haben.DieDRAC5-Active Directory-AuthentifizierungunterstütztdieAuthentifizierungüberverschiedeneStruktureneinereinzelnenGesamtstrukturhinweg.
InformationenzurunterstütztenActiveDirectory-KonfigurationinHinblickaufDomänenfunktionsebene,Gruppen,Objekteetc.findenSieunter"Unterstützte
Active Directory-Konfiguration".
Die Microsoft-WebsiteenthältInformationenzumEinrichteneinerActiveDirectory-Infrastruktur, falls Sie diese nicht schon haben.
DRAC5verwendetdiestandardmäßigePKI-Methode(PublicKeyInfrastructure,InfrastrukturdesöffentlichenSchlüssels),umeinesichereAuthentifizierungin
dasActiveDirectoryherzustellen.SiebenötigendaheraucheineintegriertePKIfürdieActiveDirectory-Infrastruktur.
Weitere Informationen zum PKI-Setup finden Sie auf der Microsoft-Website.
UmeinekorrekteAuthentifizierungzuallenDomänen-Controllernvornehmenzukönnen,müssenSieauchdieSSL-VerschlüsselungaufsämtlichenDomänen-
Controllern aktivieren. Unter "SSLaufeinemDomänen-Controller aktivieren" finden Sie detailliertere Informationen.
UnterstützteActiveDirectory-Authentifizierungsmechanismen
SiekönnenActiveDirectoryanhandvonzweiMethodenzumDefinierendesBenutzerzugriffsaufdenDRAC5verwenden:SiekönneneineStandardschema-
Lösungwählen,dienurObjektederActiveDirectory-Gruppeverwendet,oderSiekönnendieLösungdeserweiterten Schemas verwenden, die Dell individuell
eingerichtet hat, um von Dell definierte Active Directory-Objektehinzuzufügen.WeitereInformationenzudiesenLösungensindindenuntenstehenden
Abschnitten enthalten.
WennSiedasActiveDirectoryverwenden,umdenZugriffaufdenDRAC5zukonfigurieren,müssenSieentwederdieLösungdeserweitertenSchemasoder
desStandardschemasauswählen.
Die Vorteile bei der Verwendung der Standardschema-Lösungsindfolgende:
l Es ist keine Schemaerweiterung erforderlich, da das Standardschema nur Active Directory-Objekte verwendet.
l Die Konfiguration vonseiten des Active Directory ist einfach.
VoraussetzungenfürdasAktivierenvonActiveDirectory-Authentifizierungfürden
DRAC5
UnterstützteActiveDirectory-Authentifizierungsmechanismen
ÜbersichtdesStandardschema-Active Directory
ÜbersichtdesActiveDirectorymiterweitertemSchema
Active Directory-Zertifikate konfigurieren und verwalten
SSLaufeinemDomänen-Controller aktivieren
UnterstützteActiveDirectory-Konfiguration
Active Directory zum Anmelden am DRAC 5 verwenden
ActiveDirectoryfürdieeinfacheAnmeldungverwenden
HäufiggestellteFragen
ANMERKUNG: Die Verwendung von Active Directory zum Erkennen von DRAC 5- Benutzern wird auf den Betriebssystemen Microsoft Windows®2000,
Windows Server®2003undWindowsServer2008unterstützt.