Users Guide
Retouràlapagesusommaire
Utilisation du DRAC 5 avec Microsoft Active Directory
Dell™RemoteAccessController5Guided'utilisationdelaversion1.45dumicrologiciel
Unservicederépertoirepermetdemaintenirunebasededonnéescommunerassemblanttouteslesinformationsnécessairesaucontrôledesutilisateurs,
desordinateurs,desimprimantes,etc.d'unréseau.SivotresociétéutilisedéjàlelogicieldeserviceMicrosoft®Active Directory®, vous pouvez le configurer
pourdonneraccèsauDRAC5,cequivouspermetd'ajouteretdecontrôlerlesprivilègesutilisateurduDRAC5pourlesutilisateursexistantsdansvotre
logiciel Active Directory.
Prérequispourl'activationdel'authentificationActiveDirectorypourleDRAC5
PourutiliserlafonctionnalitéAuthentificationActiveDirectoryduDRAC5,vousdevezdéjàavoirdéployéuneinfrastructureActiveDirectory.L'authentification
ActiveDirectoryduDRAC5prendenchargel'authentificationsurplusieursarborescencesdansuneseuleforêt.Voir«Configuration Active Directory prise en
charge»pour des informations sur la configuration Active Directory prise en charge par rapport au niveau de fonction de domaine, des groupes, des objets,
etc.
ConsultezlesiteWebMicrosoftpourdesinformationssurlaconfigurationd'uneinfrastructureActiveDirectorysivousn'enavezpasdéjàune.
LeDRAC5utilisel'infrastructureàclépublique(PKI)standardpours'authentifierentoutesécuritésurActiveDirectoryetvousaurezdoncégalementbesoin
d'unePKIintégréedansl'infrastructureActiveDirectory.
Consultez le site Web Microsoft pour plus d'informations sur la configuration de PKI.
Pourvousauthentifiercorrectementsurtouslescontrôleursdedomaine,vousaurezégalementbesoind'activerleprotocoleSecureSocketLayer(SSL)sur
touslescontrôleursdedomaine.Pourdesinformationsplusspécifiques,consultez«ActivationdeSSLsuruncontrôleurdedomaine».
Mécanismesd'authentificationActiveDirectoryprisencharge
VouspouvezutiliserActiveDirectorypourdéfinirl'accèsdesutilisateurssurleDRAC5aumoyendedeuxméthodes:vouspouvezutiliserunesolutionde
schémastandard, qui utilise uniquement les objets du groupe Active Directory, ou vous pouvez utiliser la solution de schémaétendu,queDellapersonnalisée
pouryajouterdesobjetsActiveDirectorydéfinisparDell.Pourplusd'informationssurcessolutions,consultezlessectionsci-dessous.
LorsquevousutilisezActiveDirectorypourconfigurerl'accèsauDRAC5,vousdevezchoisirlasolutiondeschémaétenduoulasolutiondeschémastandard.
Lasolutiondeschémastandardcomportelesavantagessuivants:
l Aucuneextensiondeschéman'estnécessairecarleschémastandardutiliseuniquementdesobjetsActiveDirectory.
l Laconfigurationestextrêmementsimpleducôtéd'ActiveDirectory.
Lasolutiondeschémaétenduprésentelesavantagessuivants:
l Touslesobjetsdecontrôled'accèssontmaintenusdansActiveDirectory.
l Flexibilitémaximalelorsdelaconfigurationdel'accèsdesutilisateurssurdifférentescartesDRAC5avecdifférentsniveauxdeprivilèges.
Présentationd'ActiveDirectoryavecleschémastandard
Commeillustrédanslefigure6-1,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectorynécessiteuneconfigurationsurActiveDirectoryetsurle
DRAC5.Ducôtéd'ActiveDirectory,unobjetdegroupestandardestutilisécommegroupederôles.UnutilisateurpouvantaccéderauDRAC5seramembredu
groupederôles.Afindedonneràcetutilisateurl'accèsàunecarteDRAC5spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtre
configuréssurlacarteDRAC5spécifique.Àl'inversedelasolutiondeschémaétendu,lerôleetleniveaudeprivilègesontdéfinissurchaquecarteDRAC5,et
nondansActiveDirectory.Ilestpossibledeconfigureretdedéfinirjusqu'àcinqgroupesderôlesdanschaqueDRAC5.Tableau6-12présenteleniveaude
privilègedesgroupesderôlesetletableau6-1illustrelesparamètrespardéfautdesgroupesderôles.
Figure 6-1.ConfigurationduDRAC5avecMicrosoftActiveDirectoryetleschémastandard
Prérequispourl'activationdel'authentificationActive
DirectorypourleDRAC5
Mécanismesd'authentificationActiveDirectoryprisen
charge
Présentationd'ActiveDirectoryavecleschémastandard
Présentationd'ActiveDirectoryavecleschémaétendu
Spécifierunserveurpourlaconfigurationd'Active
Directory
Configuration et gestion des certificats Active Directory
ActivationdeSSLsuruncontrôleurdedomaine
Configuration Active Directory prise en charge
Utilisation d'Active Directory pour ouvrir une session sur le DRAC 5
Utilisation d'une connexion directe Active Directory
Questionslesplusfréquentes
REMARQUE:L'utilisationd'ActiveDirectorypourreconnaîtrelesutilisateursduDRAC5estpriseenchargesurlessystèmesd'exploitationMicrosoft
Windows®2000, Windows Server®2003 et Windows Server 2008.