Users Guide
resultadosdeseados.Dellhaextendidoelesquemaparaincluirpropiedadesdeasociación,dispositivoyprivilegio.Lapropiedaddeasociaciónseutilizapara
vincularalosusuariosogruposconunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosdeRAC.Estemodeloproporcionaaladministradorla
máximaflexibilidadsobrelascombinacionesdiferentesdeusuarios,privilegiosdeRACydispositivosdeRACenlaredsinagregardemasiadacomplejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
ParacadaunodelosRACfísicosenlaredquedeseeintegrarconActiveDirectoryparalaautentificaciónyautorización,creealmenosunobjetodeasociación
yunobjetodedispositivodeRAC.Puedecrearvariosobjetosdeasociaciónycadaobjetodeasociaciónpuedeservinculadoacuantosusuarios,gruposde
usuarios u objetos de dispositivo de RAC sean necesarios. Los usuarios y objetos de dispositivo de RAC pueden ser miembros de cualquier dominio en la
empresa.
Sinembargo,cadaobjetodeasociaciónpuedeservinculado(opuedeunirusuarios,gruposdeusuariosuobjetosdedispositivodeRAC)asólounobjetode
privilegio.EsteejemplopermitequeeladministradorcontrolelosprivilegiosdecadausuarioenlosRACespecíficos.
ElobjetodeldispositivodelRACeselvínculoconelfirmwaredeRACparaconsultaraActiveDirectoryparafinesdeautentificaciónyautorización.Cuandose
agrega un RAC a la red, el administrador debe configurar el RAC y su objeto de dispositivo con el nombre de Active Directory, de modo que los usuarios
puedanrealizarlaautentificaciónylaautorizaciónconActiveDirectory.Además,eladministradortambiéndebeagregarelRACaporlomenosunobjetode
asociaciónparaquelosusuariossepuedanautentificar.
La Ilustración6-2muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautentificacionesyautorizaciones.
Ilustración6-2.ConfiguracióntípicadelosobjetosdeActiveDirectory
Sepuedencreartantosobjetosdeasociacióncomoseannecesarios.Sinembargo,debecrearalmenosunobjetodeasociaciónydebetenerunobjetode
dispositivodeRACparacadaRAC(DRAC5)enlaredquedeseaintegrarconActiveDirectoryparalaautentificaciónyautorizaciónconelRAC(DRAC5).
Elobjetodeasociaciónpermitetenerlacantidaddeusuariosy/ogruposasícomolosobjetosdedispositivodeRAC.Sinembargo,elobjetodeasociaciónsólo
incluyeunobjetodeprivilegioporcadaobjetodeasociación.ElobjetodeasociaciónconectaalosusuariosquetienenprivilegiosenlosRAC(DRAC5).
Además,sepuedenconfigurarobjetosdeActiveDirectoryenunsolodominiooenvarios.Porejemplo,setienendostarjetasDRAC5(RAC1yRAC2)ytres
usuarios existentes de Active Directory (usuario1, usuario2 y usuario3). Se quieren otorgar privilegios de administrador al usuario1 y al usuario2 en las dos
tarjetasDRAC5ysedeseadarunprivilegiodeiniciodesesiónalusuario3enlatarjetaRAC2.LaIlustración6-3muestracómoconfigurarlosobjetosdeActive
Directory en este caso.
Cuandoseagregangruposuniversalesapartirdedominiosseparados,sedebecrearunobjetodeasociaciónconámbitouniversal.Losobjetosdeasociación
predeterminadoscreadosporlautilidadDellSchemaExtender,songruposlocalesdedominioynofuncionaráncongruposuniversalesdeotrosdominios.
Ilustración6-3.ConfiguracióndeobjetosdeActiveDirectoryenunsolodominio
NOTA: El objeto de privilegio del RAC se aplica al DRAC 4 y al DRAC 5.