Users Guide
DieVorteilebeiderVerwendungderLösungdeserweitertenSchemassindfolgende:
l Alle Zugriffssteuerungsobjekte werden im Active Directory instand gehalten.
l MaximaleFlexibilitätbeiderKonfigurationdesBenutzerzugriffsaufverschiedeneDRAC5-Karten mit unterschiedlichen Zugriffsstufen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung 6-1dargestellterfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration sowohl auf Active
Directory als auch auf DRAC 5. Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer mit DRAC 5-
Zugriffsberechtigung wird ein Mitglied der Rollengruppe sein. Damit diesem Benutzer der Zugriff auf eine bestimmte DRAC 5-Karteerteiltwerdenkann,müssen
derRollengruppennameundseinDomänennameaufderbestimmtenDRAC5-Kartekonfiguriertwerden.AndersalsbeiderLösungdeserweitertenSchemas
werden die Rolle und die Zugriffsstufe auf jeder einzelnen DRAC 5-KartedefiniertundnichtimActiveDirectory.InjedemDRAC5könnenbiszufünf
Rollengruppen konfiguriert und definiert werden. Tabelle 6-12 zeigt die Zugriffsstufe der Rollengruppen, und Tabelle 6-1zeigtdiestandardmäßigen
Einstellungen der Rollengruppen.
Abbildung 6-1. Konfiguration des DRAC 5 mit Microsoft Active Directory und Standardschema
Tabelle 6-1.StandardmäßigeRollengruppenberechtigungen
Das Standardschema-Active Directory kann auf zwei Arten aktiviert werden:
l Mit der Internet-basierten DRAC 5-Benutzeroberfläche.SieheKonfiguration des DRAC 5 mit Standardschema-Active Directory und Internet-basierte
Schnittstelle".
l Mit dem RACADM-CLI-Hilfsprogramm. Siehe Konfiguration des DRAC 5 mit Standardschema-Active Directory und RACADM".
Standardschema des Active Directory zum Zugriff auf DRAC 5 konfigurieren
Bevor ein Active Directory-BenutzeraufdenDRAC5zugreifenkann,müssenSiediefolgendenSchrittezumKonfigurierendesActiveDirectoryausführen:
Rollengruppen
Standardmäßige
Zugriffsstufe
Berechtigungengewährt
Bit-Maske
Rollengruppe
1
Administrator
AnmeldungamDRAC,DRACkonfigurieren,Benutzerkonfigurieren,Protokollelöschen,
Serversteuerungsbefehleausführen,ZugriffaufKonsolenumleitung,ZugriffaufVirtuellerDatenträger,
Testwarnungen,Diagnosebefehleausführen
0x000001ff
Rollengruppe
2
Hauptbenutzer
AnmeldungamDRAC,Protokollelöschen,Serversteuerungsbefehleausführen,Zugriffauf
Konsolenumleitung,ZugriffaufVirtuellerDatenträger,Testwarnungen
0x000000f9
Rollengruppe
3
Gastbenutzer
Anmeldung am DRAC
0x00000001
Rollengruppe
4
Keine
Keine zugewiesenen Berechtigungen
0x00000000
Rollengruppe
5
Keine
Keine zugewiesenen Berechtigungen
0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit dem RACADM eingerichtet wird.