Users Guide
ZurückzumInhaltsverzeichnis
DRAC 5 mit Microsoft Active Directory verwenden
Dell™RemoteAccessController5Firmware-Version 1.45, Benutzerhandbuch
Ein Verzeichnisdienst wird verwendet, um eine allgemeine Datenbank aller Informationen aufrechtzuerhalten, die erforderlich sind, um Benutzer, Computer,
Drucker etc. auf einem Netzwerk zu steuern. Wenn Ihre Firma die Microsoft®Active Directory®Service-Software bereits verwendet, kann diese dahingehend
so konfiguriert werden, dass Sie Zugang zum DRAC 5 erhalten, wodurch Sie bestehenden Benutzern in der Active Directory-Software DRAC 5-
Benutzerberechtigungenzuteilenunddiesesteuernkönnen.
VoraussetzungenfürdasAktivierenvonActiveDirectory-Authentifizierungfürden
DRAC5
Um die Active Directory-AuthentifizierungsfunktionaufdemDRAC5verwendenzukönnen,müssenSiebereitseineActiveDirectory-Infrastrukur bereitgestellt
haben.DieDRAC5-Active Directory-AuthentifizierungunterstütztdieAuthentifizierungüberverschiedeneStruktureneinereinzelnenGesamtstrukturhinweg.
InformationenzurunterstütztenActiveDirectory-KonfigurationinHinblickaufDomänenfunktionsebene,Gruppen,Objekteetc.findenSieunter"Unterstützte
Active Directory-Konfiguration".
Die Microsoft-WebsiteenthältInformationenzumEinrichteneinerActiveDirectory-Infrastruktur, falls Sie diese nicht schon haben.
DRAC5verwendetdiestandardmäßigePKI-Methode(PublicKeyInfrastructure,InfrastrukturdesöffentlichenSchlüssels),umeinesichereAuthentifizierungin
dasActiveDirectoryherzustellen.SiebenötigendaheraucheineintegriertePKIfürdieActiveDirectory-Infrastruktur.
Weitere Informationen zum PKI-Setup finden Sie auf der Microsoft-Website.
UmeinekorrekteAuthentifizierungzuallenDomänen-Controllernvornehmenzukönnen,müssenSieauchdieSSL-VerschlüsselungaufsämtlichenDomänen-
Controllern aktivieren. Unter "SSLaufeinemDomänen-Controller aktivieren" finden Sie detailliertere Informationen.
UnterstützteActiveDirectory- Authentifizierungsmechanismen
SiekönnenActiveDirectoryanhandvonzweiMethodenzumDefinierendesBenutzerzugriffsaufdenDRAC5verwenden:SiekönneneineStandardschema-
Lösungwählen,dienurObjektederActiveDirectory-Gruppeverwendet,oderSiekönnendieLösungdeserweiterten Schemas verwenden, die Dell individuell
eingerichtet hat, um von Dell definierte Active Directory-Objektehinzuzufügen.WeitereInformationenzudiesenLösungensindindennachfolgenden
Abschnitten enthalten.
WennSiedasActiveDirectoryverwenden,umdenZugriffaufdenDRAC5zukonfigurieren,müssenSieentwederdieLösungdeserweitertenSchemasoder
desStandardschemasauswählen.
Die Vorteile bei der Verwendung der Standardschema-Lösung:
l Es ist keine Schemaerweiterung erforderlich, da das Standardschema nur Active Directory-Objekte verwendet.
l Die Konfiguration vonseiten des Active Directory ist einfach.
Die Vorteile bei der Verwendung des erweiterten Schemas sind:
l Alle Zugriffssteuerungsobjekte werden im Active Directory verwahrt.
l MaximaleFlexibilitätbeiderKonfigurationdesBenutzerzugriffsaufverschiedeneDRAC5-Karten mit unterschiedlichen Zugriffsstufen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung6-1dargestellterfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration sowohl auf Active
Directory als auch auf DRAC 5. Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer mit DRAC 5-
Zugriffsberechtigung wird ein Mitglied der Rollengruppe sein. Damit diesem Benutzer der Zugriff auf eine bestimmte DRAC 5-Karteerteiltwerdenkann,müssen
derRollengruppennameundseinDomänennameaufderbestimmtenDRAC5-Kartekonfiguriertwerden.AndersalsbeiderLösungdeserweitertenSchemas
werden die Rolle und die Zugriffsstufe auf jeder einzelnen DRAC 5-KartedefiniertundnichtimActiveDirectory.InjedemDRAC5könnenbiszufünf
Rollengruppen konfiguriert und definiert werden. Tabelle6-12 zeigt die Zugriffsstufe der Rollengruppen, und Tabelle6-1zeigtdiestandardmäßigen
Einstellungen der Rollengruppen.
Abbildung 6-1.KonfigurationdesDRAC5mitMicrosoftActiveDirectoryundStandardschema
VoraussetzungenfürdasAktivierenvonActiveDirectory-
AuthentifizierungfürdenDRAC5
UnterstützteActiveDirectory-
Authentifizierungsmechanismen
ÜbersichtdesStandardschema-Active Directory
ÜbersichtdesActiveDirectorymiterweitertemSchema
ServerfürActiveDirectory-Konfiguration angeben
Active Directory-Zertifikate konfigurieren und verwalten
SSLaufeinemDomänen-Controller aktivieren
UnterstützteActiveDirectory-Konfiguration
Active Directory zum Anmelden am DRAC 5 verwenden
ActiveDirectoryfürdieeinfacheAnmeldungverwenden
HäufiggestellteFragen
ANMERKUNG: Die Verwendung von Active Directory zum Erkennen von DRAC 5-Benutzern wird auf den Betriebssystemen Microsoft Windows®2000,
Windows Server®2003undWindowsServer2008unterstützt.