Users Guide
Active Directory - Objektübersicht
FürjedesderphysischenRACsaufdemNetzwerk,dasSiezurAuthentifizierungundAutorisierunginActiveDirectoryintegrierenmöchten,müssenSie
mindestens ein Zuordnungsobjekt und ein RAC-Geräteobjekterstellen.SiekönnenverschiedeneZuordnungsobjekteerstellen,wobeijedesZuordnungsobjekt
mit beliebig vielen Benutzern, Benutzergruppen oder RAC-Geräteobjekten,wieerforderlich,verbundenwerdenkann.DieBenutzerundRAC-Geräteobjekte
könnenMitgliederjederDomäneimUnternehmensein.
JedochkannjedesZuordnungsobjektnurmiteinemBerechtigungsobjektverknüpftwerdenbzw.darfjedesBenutzer-, Benutzergruppen- oder RAC-
Geräteobjekt-ZuordnungsobjektnurmiteinemBerechtigungsobjektverknüpftwerden.DiesesBeispielermöglichtdemAdministrator,dieBerechtigungenjedes
BenutzersfürbestimmteRACszusteuern.
Das RAC-GeräteobjektistdieVerknüpfungzurRAC-FirmwarefürdieActiveDirectory-Abfrage zur Authentifizierung und Autorisierung. Wird ein RAC zu einem
Netzwerkhinzugefügt,mussderAdministratordenRACundseinGeräteobjektmitseinemActiveDirectory-Namen konfigurieren, damit Benutzer mit dem Active
DirectoryAuthentifizierungenundAutorisierungenausführenkönnen.DerAdministratormussaußerdemauchmindestenseinRACzumZuordnungsobjekt
hinzufügen,damitBenutzerAuthentifizierungenvornehmenkönnen.
Abbildung6-2zeigt,dassdasZuordnungsobjektdieVerbindungbereitstellt,diefürdiegesamteAuthentifizierungundAutorisierungerforderlichist.
Abbildung 6-2.TypischesSetupfürActiveDirectory-Objekte
Siekönnen,jenachBedarf,einebeliebigeAnzahlvonZuordnungsobjektenerstellen.JedochmüssenSiemindestenseinZuordnungsobjekterstellen,undSie
müsseneinRAC-GeräteobjektfürjedenRAC(DRAC5)imNetzwerkhaben,dasSiemitActiveDirectoryfürdieAuthentifizierungundAutorisierungmitdemRAC
(DRAC5)integrierenmöchten.
DasZuordnungsobjektlässtebensovieleoderwenigeBenutzerund/oderGruppensowieRAC-Geräteobjektezu.DasZuordnungsobjektenthältjedochnur
einBerechtigungsobjektproZuordnungsobjekt.DasZuordnungsobjektverbindetdie"Benutzer",die"Berechtigungen"aufdenRACs(DRAC5s)haben.
AußerdemkönnenSieActiveDirectory-ObjektefüreineeinzelneDomäneoderinmehrerenDomänenkonfigurieren.Siehabenz.B.zweiDRAC5-Karten (RAC1
und RAC2) und drei vorhandene Active Directory-Benutzer(Benutzer1,Benutzer2undBenutzer3).SiemöchtenBenutzer1undBenutzer2das
AdministratorrechtfürbeideDRAC5-KartenerteilenundBenutzer3eineBerechtigungfürdieAnmeldunganderRAC2-Karte. Abbildung6-3 zeigt, wie Sie die
Active Directory-ObjekteindiesemSzenarioeinrichtenkönnen.
ErstellenSieeinZuordnungsobjektmitUniversalreichweite,wennSieUniversalgruppenvonunterschiedlichenDomänenhinzufügen.DiedurchdasDell
Schema Extender-DienstprogrammerstelltenStandardzuordnungsobjektesindlokaleDomänengruppenundarbeitennichtmitUniversalgruppenanderer
Domänen.
Abbildung 6-3.ActiveDirectory-ObjektenineinereinzelnenDomäneeinrichten
FührenSiediefolgendenVerfahrenaus,umdieObjektefürdasEinzeldomänen-Szenario zu konfigurieren:
ANMERKUNG: Das RAC-BerechtigungsobjektgiltfürDRAC4undDRAC5.