Users Guide
RetouràlapageContenu
UtilisationduDRAC5avecMicrosoftActiveDirectory
Dell Remote Access Controller 5 Version de micrologiciel 1.60 Guide d'utilisation
Unserviced'annuairepermetdemaintenirunebasededonnéescommunerassemblanttouteslesinformationsnécessairesaucontrôledesutilisateurs,des
ordinateurs,desimprimantes,etc.d'unréseau.SivotresociétéutilisedéjàlelogicieldeserviceMicrosoftActiveDirectory,vouspouvezleconfigurerpour
donneraccèsauDRAC5,cequivouspermetd'ajouteretdecontrôlerlesprivilègesutilisateurduDRAC5pourlesutilisateursexistantsdansvotrelogiciel
Active Directory.
Prérequispourl'activationdel'authentificationActiveDirectorypourleDRAC5
PourutiliserlafonctionnalitéAuthentificationActiveDirectoryduDRAC5,vousdevezdéjàavoirdéployéuneinfrastructureActiveDirectory.L'authentification
ActiveDirectoryduDRAC5prendenchargel'authentificationsurplusieursarborescencesdansuneseuleforêt.VoirConfiguration Active Directory prise en
charge pour des informations sur la configuration Active Directory prise en charge par rapport au niveau de fonction de domaine, des groupes, des objets, etc.
ConsultezlesiteWebMicrosoftpourdesinformationssurlaconfigurationd'uneinfrastructureActiveDirectorysivousn'enavezpasdéjàune.
LeDRAC5utilisel'infrastructureàclépublique(PKI)standardpours'authentifierentoutesécuritésurActiveDirectoryetvousaurezdoncégalementbesoin
d'unePKIintégréedansl'infrastructureActiveDirectory.
Consultez le site Web de Microsoft pour plus d'informations sur la configuration de PKI.
Pourvousauthentifiercorrectementsurtouslescontrôleursdedomaine,vousaurezégalementbesoind'activerleprotocoleSecureSocketLayer(SSL)sur
touslescontrôleursdedomaine.Pourdesinformationsplusspécifiques,voirActivationdeSSLsuruncontrôleurdedomaine.
Mécanismesd'authentificationActiveDirectoryprisencharge
VouspouvezutiliserActiveDirectorypourdéfinirl'accèsdesutilisateurssurleDRAC5aumoyendedeuxméthodes:vouspouvezutiliserunesolutionde
schémastandard qui utilise uniquement les objets du groupe Active Directory ou vous pouvez utiliser la solution de schémaétenduqueDellapersonnalisée
pouryajouterdesobjetsActiveDirectorydéfinisparDell.Pourplusd'informationssurcessolutions,voirlessectionsci-dessous.
LorsquevousutilisezActiveDirectorypourconfigurerl'accèsauDRAC5,vousdevezchoisirlasolutiondeschémaétenduoulasolutiondeschémastandard.
Lasolutiondeschémastandardcomportelesavantagessuivants:
l Aucuneextensiondeschéman'estnécessairecarleschémastandardutiliseuniquementdesobjetsActiveDirectory.
l Laconfigurationestextrêmementsimpleducôtéd'ActiveDirectory.
Lasolutiondeschémaétenduprésentelesavantagessuivants:
l Touslesobjetsdecontrôled'accèssontmaintenusdansActiveDirectory.
l Flexibilitémaximalelorsdelaconfigurationdel'accèsdesutilisateurssurdifférentescartesDRAC5avecdifférentsniveauxdeprivilèges.
Présentationd'ActiveDirectoryavecleschémastandard
CommeillustrédanslaFigure6-1,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectoryexigeuneconfigurationsurActiveDirectoryetsurle
DRAC5.Ducôtéd'ActiveDirectory,unobjetGroupestandardestutilisécommegroupederôles.UnutilisateurpouvantaccéderauDRAC5seramembredu
groupederôles.Afindedonneràcetutilisateurl'accèsàunecarteDRAC5spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtre
configuréssurlacarteDRAC5spécifique.Àl'inversedelasolutiondeschémaétendu,lerôleetleniveaudeprivilègesontdéfinissurchaquecarteDRAC5,et
nondansActiveDirectory.Ilestpossibledeconfigureretdedéfinirjusqu'àcinqgroupesderôlesdanschaqueDRAC5.LeTableau6-12présenteleniveaude
privilègedesgroupesderôlesetleTableau6-1illustrelesparamètrespardéfautdesgroupesderôles.
Figure 6-1.ConfigurationduDRAC5avecMicrosoftActiveDirectoryetleschémastandard
Prérequispourl'activationdel'authentificationActiveDirectory
pourleDRAC5
Mécanismesd'authentificationActiveDirectoryprisencharge
Présentationd'ActiveDirectoryavecleschémastandard
Présentationd'ActiveDirectoryavecleschémaétendu
Spécifierunserveurpourlaconfigurationd'ActiveDirectory
Configuration et gestion des certificats Active Directory
ActivationdeSSLsuruncontrôleurdedomaine
Configuration Active Directory prise en charge
Utilisation d'Active Directory pour ouvrir une session
surleDRAC5
Utilisation d'une connexion directe Active Directory
Questionslesplusfréquentes
REMARQUE : l'utilisationd'ActiveDirectorypourlareconnaissancedesutilisateursiDRAC6estpriseenchargesurlessystèmesd'exploitationMicrosoft
Windows 2000, Windows Server 2003 et Windows Server 2008.