Users Guide

1. Ouvrezuneinvitedecommandeettapezlescommandesracadmsuivantes:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nomdedomaineracpleinementqualifié>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupName <nomcommundugroupederôles>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupDomain <nomdudomainepleinementqualifié>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupPrivilege <nombre de masques binaires pour les droits d'utilisateur
spécifiques>
racadm sslcertupload -t 0x2 -f <certificatd'autoritédecertificationracineADS>
racadm sslcertdownload -t 0x1 -f <certificat SSL RAC>
2. SiDHCPestactivésurleDRAC5etquevousvoulezutiliserleDNSfourniparleserveurDHCP,tapezlescommandesracadmsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SiDHCPestdésactivésurleDRAC5ouquevousvoulezsaisirmanuellementl'adresseIPduDNS,tapezlescommandesracadmsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP de DNS secondaire>
AulieudedemanderauDRAC5derechercherdesserveursActiveDirectory,vouspouvezspécifierlesserveursauxquelsleDRAC5doitseconnecterpour
authentifier l'utilisateur. Consultez «Spécifierunserveurpourlaconfigurationd'ActiveDirectory»pourobtenirdesinformationssurlescommandesRACADMà
utiliserpourspécifierdesserveurs.
Présentationd'ActiveDirectoryavecleschémaétendu
IlexistedeuxméthodespouractiverActiveDirectoryavecleschémaétendu:
l Avecl'interfaceutilisateurWebduDRAC5.Consultezlasection«ConfigurationduDRAC5avecActiveDirectoryavecleschémaétenduetl'interface
Web».
l Avec l'outil CLI?RACADM. Reportez-vousàlasection«ConfigurationduDRAC5avecActiveDirectoryavecleschémaétenduetRACADM».
ExtensionsdeschémaActiveDirectory
Lesdonnéesd'ActiveDirectoryconstituentunebasededonnéesdistribuéed'attributsetdeclasses.Leschémad'ActiveDirectoryinclutlesrèglesqui
déterminentletypededonnéespouvantêtreajoutéesouinclusesdanslabasededonnées.Laclassed'utilisateurestunexempledeclassequiest
conservéedanslabasededonnées.Quelquesexemplesd'attributsdelaclasseutilisateurpeuventêtreleprénomdel'utilisateur,sonnomdefamille,son
numérodetéléphone,etc.Lessociétéspeuventétendrelabasededonnéesd'ActiveDirectoryenyajoutantleurspropresattributsetclassesuniquespour
répondreauxbesoinsspécifiquesàleurenvironnement.Dellaétenduceschémapourinclurelesmodificationsnécessairesàlapriseenchargede
l'authentificationetdel'autorisationdelagestionàdistance.
Chaqueattributouclasseajoutéàunschémad'ActiveDirectoryexistantpeutêtredéfiniparunIDunique.PourquelesIDsoientuniquesdanstoute
l'industrie,Microsoftmaintientunebasededonnéesd'identificateursd'objets(OID)ActiveDirectorydesortequelorsquedessociétésajoutentdes
extensionsauschéma,ellessontsûresquecesextensionssontuniquesetnecréentpasdeconflitsavecd'autres.PourétendreleschémadeMicrosoft
ActiveDirectory,DellareçudesOIDuniques,desextensionsdenomsuniquesetdesIDd'attributsuniquesliéspourlesattributsetlesclassesajoutésau
servicederépertoire.
L'extensiondeDellest:dell
L'OIDdebasedeDellest:1.2.840.113556.1.8000.1280
LaplagedesIDdeliensduRACest:12070à12079
LabasededonnéesOIDd'ActiveDirectorymaintenueparMicrosoftestdisponibleàl'adressehttp://msdn.microsoft.com/certification/ADAcctInfo.asp en
entrant notre extension Dell.
PrésentationdesextensionsdeschémaduRAC
Pouroffrirlaplusgrandeflexibilitéfaceàlamultitudedesenvironnementsclients,Dellfournitungroupedepropriétésquipeutêtreconfiguréparl'utilisateur
enfonctiondesrésultatssouhaités.DellaétenduleschémapourinclurelespropriétésAssociation,PériphériqueetPrivilège.LapropriétéAssociationest
utiliséepourassocierlesutilisateursoulesgroupesàunensemblespécifiquedeprivilègespourunouplusieurspériphériquesRAC.Cemodèleoffreà
l'administrateurunmaximumdeflexibilitésurlesdifférentescombinaisonsd'utilisateurs,deprivilègesduRACetdepériphériquesRACsurleréseau,sans
REMARQUE:PourlesvaleursnumériquesMasquebinaire,voirTableauB-4.