Users Guide
Retouràlapagedusommaire
Utilisation d'iDRAC6 avec Microsoft Active Directory
IntegratedDell™RemoteAccessController6(iDRAC6)EnterprisepourserveurslamesVersion2.0Guided'utilisation
Prérequispourl'activationdel'authentificationActiveDirectorypouriDRAC6
Mécanismesd'authentificationActiveDirectoryprisencharge
Présentationd'ActiveDirectoryavecleschémaétendu
Présentationd'ActiveDirectoryavecleschémastandard
Test de vos configurations
ActivationdeSSLsuruncontrôleurdedomaine
Utilisation d'Active Directory pour ouvrir une session iDRAC6
Questionslesplusfréquentes
Unservicederépertoirepermetdemaintenirunebasededonnéescommunerassemblanttouteslesinformationsnécessairesaucontrôledesutilisateurs,
desordinateurs,desimprimantes,etc.d'unréseau.SivotresociétéutilisedéjàlelogicieldeserviceMicrosoft
®
Active Directory
®
, celui-cipeutêtreconfiguré
pourvousdonneraccèsàiDRAC6etvouspermettred'ajouteretdecontrôlerlesprivilègesutilisateuriDRAC6pourlesutilisateursprésentsdansvotrelogiciel
Active Directory.
La table Tableau6-1affichelesneufprivilègesdesutilisateursiDRAC6dansActiveDirectory.
Tableau 6-1.PrivilègesutilisateuriDRAC6
Prérequispourl'activationdel'authentificationActiveDirectorypouriDRAC6
PourutiliserlafonctionnalitéAuthentificationActiveDirectoryd'iDRAC6,vousdevezdéjàavoirdéployéuneinfrastructureActiveDirectory.Consultezlesite
WebMicrosoftpourdesinformationssurlaconfigurationd'uneinfrastructureActiveDirectorysivousn'enavezpasdéjàune.
iDRAC6utilisel'infrastructureàclépublique(PKI)standardpours'authentifierentoutesécuritésurActiveDirectory;vousaurezdoncégalementbesoind'une
PKIintégréedansl'infrastructureActiveDirectory.
Consultez le site Web Microsoft pour plus d'informations sur la configuration de PKI.
Pourvousauthentifiercorrectementsurtouslescontrôleursdedomaine,vousaurezégalementbesoind'activerleprotocoleSecureSocketLayer(SSL)sur
touslescontrôleursdedomaineauxquelsiDRAC6seconnecte.Pourdeplusamplesinformations,voir«ActivationdeSSLsuruncontrôleurdedomaine ».
Mécanismesd'authentificationActiveDirectoryprisencharge
VouspouvezutiliserActiveDirectorypourdéfinirl'accèsdel'utilisateuràiDRAC6parl'intermédiairededeuxméthodes:vouspouvezutiliserlasolutionde
schémaétenduqueDellapersonnaliséepouryajouterdesobjetsActiveDirectorydéfinisparDell.Sinon,vouspouvezutiliserlasolutiondeschémastandard,
qui utilise uniquement les objets du groupe Active Directory. Pour plus d'informations sur ces solutions, reportez-vous aux sections suivantes.
LorsquevousutilisezActiveDirectorypourconfigurerl'accèsàiDRAC6,vousdevezchoisirlasolutiondeschémaétenduoustandard.
Lasolutiondeschémaétenduprésentelesavantagessuivants:
l Touslesobjetsdecontrôled'accèssontmaintenusdansActiveDirectory.
l Laconfigurationdel'accèsdesutilisateurssurdifférentescartesiDRAC6s'illustreparuneflexibilitémaximale,avecdifférentsniveauxdeprivilèges.
L'avantageliéàl'utilisationdelasolutiondeschémastandardestqu'aucuneextensionduschéman'estnécessaire,cartouteslesclassesd'objetsrequises
sontfourniesvialaconfigurationpardéfautduschémaActiveDirectorydansMicrosoft.
REMARQUE:L'utilisationd'ActiveDirectorypourreconnaîtrelesutilisateursd'iDRAC6estpriseenchargesurlessystèmesd'exploitationMicrosoft
Windows2000,WindowsServer2003etWindowsServer2008.
Droits
Description
Ouvrir une session iDRAC
Permetàl'utilisateurd'ouvrirunesessioniDRAC6.
Configurer iDRAC
Permetàl'utilisateurdeconfigureriDRAC6.
Configurer les utilisateurs
Permetàl'utilisateurd'autoriserl'accèsausystèmepardesutilisateursspécifiques.
Effacer les journaux
Permetàl'utilisateurd'effacerlesjournauxiDRAC6.
Exécuterlescommandesdecontrôleduserveur
Permetàl'utilisateurd'exécuterdescommandesRACADM.
Accéderàlaredirectiondeconsole
Permetàl'utilisateurd'exécuterlaredirectiondeconsole.
Accéderaumédiavirtuel
Permetàl'utilisateurd'exécuteretd'utiliserlemédiavirtuel.
Tester les alertes
Permetàl'utilisateurd'envoyerdesalertesdetest(e-mailetPET)àunutilisateurspécifique.
Exécuterdescommandesdediagnostic
Permetàl'utilisateurd'exécuterdescommandesdediagnostic.