Users Guide

目次に戻る
Microsoft Active Directory での DRAC 5 使
Dell Remote Access Controller 5 ファームウェアバージョン 1.60 ユーザーズガイド
ディレクトリサービスはネットワークのユーザーコンピュータプリンタなどを制御するのに必要な全情報に共通のデータベースを管理します。貴社がすでに Microsoft Active Directory サービ
スソフトウェアを使用している場合は、DRAC 5 へのアクセスを提供するようにソフトウェアを設定できこれによって Active Directory ソフトウェアの既存のユーザーにする DRAC 5 ユーザー
限の追加および制御を行うことが可能になります
Active Directory DRAC5認証できるようにするための前提
Active Directory DRAC5を認証する機能を使用するにはActive Directory インフラストラクチャが既に作成されている必要がありますDRAC5Active Directory 認証は、1 つのフォ
レストの複数のツリーにする認証をサポートしていますドメイン機能レベルグループオブジェクトなどにしてサポートされている Active Directory の設定についてはサポートされている
Active Directory の設定 を参照してください
Active Directory インフラストラクチャがまだない場合、その設定方法についてはMicrosoft のウェブサイトを参照してください
DRAC 5 は標準の公開鍵インフラストラクチャPIK)機構を使って Active Directory に対して安全に認証するのでActive Directory インフラストラクチャへの統合 PKI も必要になります
PKI の設定についてはMicrosoft のウェブサイトを参照してください
すべてのドメインコントローラにしてしく認証するにはドメインコントローラSecure Socket LayerSSL)を有効にする必要もありますその他特定の情報についてはドメインコントローラの
SSL を有効にする参照してください
サポートされている Active Directory 認証機構
Active Directory を使って DRAC 5 でのユーザーアクセスを定義する方法には 2りありますActive Directory グループオブジェクトのみをいた標準スキーマソリューションがその 1 つで
もう 1 つは Dell 指定Active Directory オブジェクトを追加するために Dell がカスタマイズした拡張スキーマソリューションですこれらのソリューションについては、次の各項を参照してください
Active Directory を使って DRAC 5 をへのアクセスを設定する場合は、拡張スキーマか標準スキーマソリューションのいずれか 1 つを選択する必要があります
標準スキーマソリューションを使用する場合の長所は次のとおりです
l 標準スキーマでは Active Directory オブジェクトのみが使用されるためスキーマ拡張が不要。
l Active Directory 側の設定が簡単
拡張スキーマソリューションを使用する場合の利点は次のとおりです
l アクセス制御オブジェクトのすべてを Active Directory で管理できます
l 権限レベルがそれぞれなる DRAC 5 カードでユーザーアクセス設定を最大限に柔軟に行うことが可能
標準スキーマの Active Directory
6-1 に示すようにActive Directory を統合するために標準スキーマを使用する場合は、Active Directory DRAC 5 の両方で設定が必要となりますActive Directory では、標準グル
ープオブジェクトが役割グループとして使用されますDRAC 5 へのアクセス権を持つユーザーが役割グループのメンバーになりますこのユーザーに特定DRAC 5 カードへのアクセス件を与える
には、役割グループとそのドメイン名を指定DRAC 5 カードで設定する必要があります。拡張スキーマソリューションとはなり、役割と権限レベルは Active Directory でなく、各 DRAC 5 カー
ドで定義されます。各 DRAC 5 設定、定義できる役割グループの5 つまでです6-12 に役割グループの権限レベル6-1 に役割グループのデフォルト設定を示します
6-1.MicrosoftActiveDirectory標準スキーマによる DRAC 5 設定
Active Directory DRAC5を認証できるようにするための前提条件
サポートされている Active Directory の認証機構
標準スキーマの Active Directory の概要
拡張スキーマ Active Directory の概要
Active Directory 設定のためのサーバー指定
Active Directory 証明書の設定と管理
ドメインコントローラの SSL を有効にする
サポートされている Active Directory の設定
Active Directory を使用して DRAC 5 にログインする
Active Directory シングルサインオンの使い方
よくあるお問い合わせ(FAQ
メモActive Directory を使用した iDRAC 5 ユーザーの認識は、Microsoft Windows 2000Windows Server 2003 および Windows Server 2008 オペレーティングシステム
でサポートされています