Users Guide

Active Directory
重要提示:本产品的架构扩展不同于前几代 Dell 远程管理产品。您必须扩展新的架构,并在目录中安装新的 Active Directory 算机 Microsoft 管理控制台 (MMC) 管理
。旧的架构对于本产品不再适用。
Dell Systems Management Tools and Documentation DVD 中提供了架构扩展器及 Active Directory 用户和计算机 MMC 管理单元扩展。有关详情,请参阅"扩展 Active
Directory 架构""安装 Dell Active Directory 用户和计算机管理单元的扩展"。有关扩展 iDRAC6 架构以及安装 Active Directory 用户和计算机 MMC 管理单元的进一步详情,请
参阅 support.dell.com\manuals 上提供的《Dell OpenManage I安装和安全性用户指南》。
Active Directory
Active Directory 数据是属性和类的分布式数据库。Active Directory 架构包含确定可添加或包含在数据库中的数据类型的规则。用户类是数据库中存储的类的一个示例。一些示例用户类
属性包括用户的名字、姓氏和电话号码等。公司可以通过添加自己独特的属性和类扩展 Active Directory 数据库以解决特定环境下的需求。Dell 扩展了该架构包括必要的更改以支持远程管
理验证和授权。
每个添加到现有 Active Directory 架构的属性或类都必须定义一个唯一的 ID。为了保证整个业界 ID 的唯一,Microsoft 维护着一个 Active Directory 对象标识符 (OID) 数据库,从而
在各公司向架构中添加扩展时,能够确保唯一性并且相互间不会冲突。为了扩展 Microsoft Active Directory 中的架构,Dell 为我们添加到目录服务的属性和类申请了唯一的 OID、唯一的
名称扩展以及唯一链接的属性 ID
l Dell 扩展是:dell
l Dell 基础 OID 是:1.2.840.113556.1.8000.1280
l RAC LinkID 范围是:12070 to 12079
iDRAC6
为在各种客户环境中提供最大的灵活性,Dell 提供了一组属性,可以由用户根据所需结果进行配置。Dell 扩展了该架构以包括关联、设备和权限属性。关联属性用于将具有一组特定权限的用
户或组与一个或多个 iDRAC6 设备链接起来。这种模式给管理员提供了极大的灵活性,可以对网络上的用户、iDRAC6 权限和 iDRAC6 设备进行各种组合而无需增加太多的复杂性。
Active Directory
对于网络上每一个想与 Active Directory 集成以进行验证和授权的物理 iDRAC6 设备来说,请创建至少一个关联对象和一个 iDRAC6 设备对象。可以创建多个关联对象,每个关联对象都
可以链接到任意多个用户、用户组或 iDRAC6 设备对象。用户和 iDRAC6 用户组可以是企业中任何域的成员。
不过,每个关联对象只能链接(或者可能链接用户、用户组或 iDRAC6 设备对象)到一个权限对象。此示例允许管理员控制特定 iDRAC6 设备上每个用户的权限。
iDRAC6 设备对象就是到 iDRAC6 固件的链接,用于查询 Active Directory 以进行验证和授权。将 iDRAC6 添加到网络后,管理员必须使用 Active Directory 名称配置 iDRAC6 及其设
备对象,以便用户可以使用 Active Directory 执行验证和授权。管理员还必须将 iDRAC6 添加到至少一个关联对象以使用户能够验证。
6-1说明关联对象提供了进行所有验证和授权所需的连接。
6-1.ActiveDirectory象的典型
可以根据需要创建任意数量的关联对象。不过,对于网络上想与 Active Directory 集成以使用 iDRAC6 验证和授权的每一个 iDRAC6 设备来说,必须创建至少一个关联对象和一个
iDRAC6 设备对象。
关联对象允许任意数量的用户和/或组以及 iDRAC6 设备对象。然而,每个"关联"对象只有一个"权限"对象。关联对象连接那些对 iDRAC6 设备具有权限的用户。
Dell ADUC MMC 管理单元的扩展仅限于将同一个域中的权限对象及 iDRAC6 对象与关联对象相关联。Dell 扩展不允许将其它域中的组或 iDRAC6 对象添加为关联对象的产品成员。
任何域中的用户、用户组或嵌入式用户组均可添加到关联对象中。扩展架构解决方案支持所有的用户组类型以及 Microsoft Active Directory 允许的多个域之间嵌入的所有用户组。
使用展架积权
注: 扩展新的架构或向 Active Directory 用户和计算机管理单元安装新扩展不会影响以前版本的产品。
注: 创建 iDRAC6 关联对象或 iDRAC6 设备对象时,务必选择"Dell Remote Management Object Advanced"Dell 程管理高级对象)