Users Guide

目次ページに戻る
Microsoft Active Directory での DRAC 5 使用
Dell™RemoteAccessController5ファームウェアバージョン 1.50 ユーザーズガイド
ディレクトリサービスはネットワークのユーザーコンピュータプリンタなどを制御するのに必要な全情報に共通のデータベースを管理します。会社がすでに Microsoft®Active Directory®
ービスソフトウェアを使用している場合は、DRAC 5 にアクセスできるように設定してActive Directory ソフトウェアで DRAC 5 のユーザー権限を既存のユーザーに追加して制御できます
Active Directory DRAC5認証できるようにするための前提
Active Directory DRAC5を認証する機能を使用するにはActive Directory インフラストラクチャが既に作成されている必要がありますDRAC5Active Directory 認証は、1 つのフォ
レストの複数のツリーにする認証をサポートしていますドメイン機能レベルグループオブジェクトなどにしてサポートされている Active Directory の設定については、「サポートされている
Active Directory の設定」を参照してください
Active Directory インフラストラクチャがまだない場合、その設定方法についてはMicrosoft のウェブサイトを参照してください
DRAC 5 は標準の公開鍵インフラストラクチャ (PIK) 機構を使って Active Directory して安全に認証するのでActive Directory インフラストラクチャへの統合 PKI も必要になります
PKI の設定についてはMicrosoft のウェブサイトを参照してください
すべてのドメインコントローラにしてしく認証するにはドメインコントローラSecure Socket Layer (SSL) 有効にする必要もあります。詳細については、「ドメインコントローラの SSL を有
にする」を参照してください
サポートされている Active Directory 認証機構
Active Directory を使って DRAC 5 でのユーザーアクセスを定義する方法には 2 りありますActive Directory グループオブジェクトのみをいた標準スキーマ ソリューションがその 1 つで
もう 1 つは Dell 指定Active Directory オブジェクトを追加するために Dell がカスタマイズした拡張スキーマソリューションですこれらのソリューションについては、以下の各項を参照してくださ
い。
Active Directory を使って DRAC 5 をへのアクセスを設定する場合は、拡張スキーマか標準スキーマソリューションのいずれか 1 つを選択する必要があります
標準スキーマソリューションを使用する場合の長所は次のとおりです
l 標準スキーマでは Active Directory オブジェクトのみが使用されるためスキーマ拡張が不要。
l Active Directory 側の設定が簡単
拡張スキーマソリューションを使用する場合の長所は次のとおりです
l アクセス制御オブジェクトのすべてを Active Directory で管理できます
l 特権レベルがそれぞれなる DRAC 5 カードでユーザーアクセス設定を最大限に柔軟に行うことが可能
標準スキーマの Active Directory
6-1に示すようにActive Directory を統合するために標準スキーマを使用する場合は、Active Directory DRAC 5 の両方で設定が必要となりますActive Directory では、標準グルー
プオブジェクトがロール(役割)グループとして使用されますDRAC 5 へのアクセス権をつユーザーがロールグループのメンバーになりますこのユーザーに特定DRAC 5 カードへのアクセス
を与えるにはロールグループとそのドメイン名を指定DRAC 5 カードで設定する必要があります。拡張スキーマソリューションとはなりロールと特権レベルは Active Directory でなく、各
DRAC 5 カードで定義されます。各 DRAC 5 設定、定義できるロールグループの5 つまでです6-12 にロールグループの権限レベル6-1 にロールグループのデフォルト設定を示し
ます
6-1MicrosoftActiveDirectory標準スキーマによる DRAC 5 設定
Active Directory DRAC5を認証できるようにするための前提条件
サポートされている Active Directory の認証機構
標準スキーマの Active Directory の概要
拡張スキーマ Active Directory の概
Active Directory 設定のためのサーバー指定
Active Directory 証明書の設定と管理
ドメインコントローラの SSL を有効にする
サポートされている Active Directory の設定
Active Directory を使用して DRAC 5 にログインする
Active Directory シングルサインオンの使用
よくあるお問い合わせ(FAQ
メモMicrosoft Windows®2000Windows Server®2003および Windows Server 2008 オペレーティングシステムでは Active Directory 使用して DRAC 5 のユーザ
ーを認識できます