Users Guide
ZurückzumInhaltsverzeichnis
DRAC 5 mit Microsoft Active Directory verwenden
Dell Remote Access Controller 5 Firmware-Version 1.60 Benutzerhandbuch
Ein Verzeichnisdienst wird verwendet, um eine allgemeine Datenbank aller Informationen aufrechtzuerhalten, die erforderlich sind, um Benutzer, Computer,
Drucker usw. auf einem Netzwerk zu steuern. Wenn Ihre Firma die Microsoft Active Directory Service-Software bereits verwendet, kann diese dahingehend
konfiguriert werden, dass Sie Zugang zu DRAC 5 erhalten, wodurch Sie bestehenden Benutzern in der Active Directory-SoftwareDRAC5-
Benutzerberechtigungenzuteilenunddiesesteuernkönnen.
VoraussetzungenfürdasAktivierenvonActiveDirectory-Authentifizierungfür
DRAC5
Um die Active Directory-AuthentifizierungsfunktionaufDRAC5verwendenzukönnen,müssenSiebereitseineActiveDirectory-Infrastruktur bereitgestellt
haben.DieDRAC5-Active Directory-AuthentifizierungunterstütztdieAuthentifizierungüberverschiedeneStruktureneinereinzelnenGesamtstrukturhinweg.
InformationenzurunterstütztenActiveDirectory-KonfigurationinHinblickaufDomänenfunktionsebene,Gruppen,Objekteusw.findenSieunterUnterstützte
Active Directory-Konfiguration.
Die Microsoft-WebsiteenthältInformationenzumEinrichteneinerActiveDirectory-Infrastruktur, falls Sie diese nicht schon haben.
DRAC5verwendetdiestandardmäßigePKI-Methode (Public Key Infrastructure - InfrastrukturdesöffentlichenSchlüssels),umeinesichereAuthentifizierungin
dasActiveDirectoryherzustellen.SiebenötigendaheraucheineintegriertePKIfürdieActiveDirectory-Infrastruktur.
Weitere Informationen zum PKI-Setup finden Sie auf der Microsoft-Website.
UmeinekorrekteAuthentifizierungzuallenDomänen-Controllernvornehmenzukönnen,müssenSieauchdieSSL-VerschlüsselungaufsämtlichenDomänen-
Controllernaktivieren.NähereInformationenfindenSieunterSSLaufeinemDomänen-Controller aktivieren.
UnterstützteActiveDirectory- Authentifizierungsmechanismen
SiekönnenActiveDirectoryanhandvonzweiVerfahrenzumDefinierendesBenutzerzugriffsaufDRAC5verwenden:SiekönneneineStandardschema-Lösung
wählen,dienurObjektederActiveDirectory-Gruppeverwendet,oderSiekönnendieLösungdeserweiterten Schemas verwenden, die Dell individuell
eingerichtet hat, um von Dell definierte Active Directory-Objektehinzuzufügen.WeitereInformationenzudiesenLösungensindindennachfolgenden
Abschnitten enthalten.
WennSiedasActiveDirectoryverwenden,umdenZugriffaufDRAC5zukonfigurieren,müssenSieentwederdieLösungdeserweitertenSchemasoderdes
Standardschemasauswählen.
Die Vorteile bei der Verwendung der Standardschema-Lösung:
l Es ist keine Schemaerweiterung erforderlich, da das Standardschema nur Active Directory-Objekte verwendet.
l Die Konfiguration vonseiten des Active Directory ist einfach.
Die Vorteile bei der Verwendung des erweiterten Schemas sind:
l Alle Zugriffssteuerungsobjekte werden im Active Directory verwahrt.
l MaximaleFlexibilitätbeiderKonfigurationdesBenutzerzugriffsaufverschiedeneDRAC5-Karten mit unterschiedlichen Zugriffsstufen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung6-1dargestellt,erfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration sowohl von Active
Directory als auch von DRAC 5. Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer mit DRAC 5-
Zugriffsberechtigung ist ein Mitglied der Rollengruppe. Damit diesem Benutzer der Zugriff auf eine bestimmte DRAC 5-Karteerteiltwerdenkann,müssender
RollengruppennameundseinDomänennameaufderbestimmtenDRAC5-Kartekonfiguriertwerden.AndersalsbeiderLösungdeserweitertenSchemas
werden die Rolle und die Zugriffsstufe auf jeder einzelnen DRAC 5-KartedefiniertundnichtimActiveDirectory.InjedemDRAC5könnenbiszufünf
Rollengruppen konfiguriert und definiert werden. Tabelle6-12 zeigt die Zugriffsebene der Rollengruppen und Tabelle6-1diestandardmäßigenEinstellungen
der Rollengruppen.
Abbildung 6-1. Konfiguration von DRAC 5 mit Microsoft Active Directory und Standardschema
VoraussetzungenfürdasAktivierenvonActiveDirectory-AuthentifizierungfürDRAC5
SSLaufeinemDomänen-Controller aktivieren
UnterstützteActiveDirectory- Authentifizierungsmechanismen
UnterstützteActiveDirectory-Konfiguration
ÜbersichtdesStandardschema-Active Directory
Active Directory zum Anmelden an DRAC 5 verwenden
ÜbersichtdesActiveDirectorymiterweitertemSchema
ActiveDirectoryfürdieEinmalanmeldungverwenden
ServerfürActiveDirectory-Konfiguration angeben
HäufiggestellteFragen
Active Directory-Zertifikate konfigurieren und verwalten
ANMERKUNG: Die Verwendung der Active Directory-Software zum Erkennen von iDRAC5-Benutzern wird von den Betriebssystemen Microsoft Windows
2000,WindowsServer2003undWindowsServer2008unterstützt.