Users Guide
Vouspouvezconfigurerjusqu'à40domainesutilisateuravecdesnumérosd'indexcomprisentre1et40.
Pour plus d'informations sur les domaines utilisateur, consultez la section «Utilisation d'Active Directory pour ouvrir une session iDRAC6».
5. Appuyez sur la touche Entréepourterminerlaconfigurationd'ActiveDirectoryavecleschémaétendu.
Présentationd'ActiveDirectoryavecleschémastandard
CommeillustrédanslaFigure6-3,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectorynécessiteuneconfigurationsurActiveDirectoryetsur
iDRAC6.
Figure 6-3.Configurationd'iDRAC6avecMicrosoftActiveDirectoryetleschémastandard
Ducôtéd'ActiveDirectory,unobjetdegroupestandardestutilisécommegroupederôles.UnutilisateurayantaccèsàiDRAC6seramembredugroupede
rôles.Pouroctroyeràcetutilisateurl'accèsàunecarteiDRAC6spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtreconfiguréssurcette
carteiDRAC6.Contrairementàlasolutionduschémaétendu,leniveaudesrôlesetdesprivilègesestdéfinisurchaquecarteiDRAC6etnonpasdansActive
Directory.VouspouvezconfigureretdéfinirunmaximumdecinqgroupesderôlessurchaqueiDRAC6.LaTableau6-9affichelesprivilègesdesgroupesde
rôlespardéfaut.
Tableau 6-9.Privilègespardéfautdesgroupesderôles
Scénariosdedomainesuniquesetdedomainesmultiples
Sitouslesutilisateursetlesgroupesderôles,ycomprislesgroupesimbriqués,setrouventdanslemêmedomaine,alorsseuleslesadressesdescontrôleurs
dedomainedoiventêtreconfiguréessuriDRAC6.Danscescénariodedomaineunique,touslestypesdegroupessontprisencharge.
Sitouslesutilisateursetlesgroupesderôles,ycomprislesgroupesimbriqués,proviennentdedifférentsdomaines,alorslesadressesdeserveurde
catalogueglobaldoiventêtreconfiguréessuriDRAC6.Danscescénariodedomainesmultiples,touslesgroupesderôlesetgroupesimbriquéséventuels
doiventêtredetypeuniversel.
Configurationduschémastandardd'ActiveDirectorypouraccéderàiDRAC6
VousdevezeffectuerlesétapessuivantespourconfigurerActiveDirectoryavantqu'unutilisateurActiveDirectorypuisseavoiraccèsàiDRAC6:
1. SurunserveurActiveDirectory(contrôleurdedomaine),ouvrezlesnap- in Utilisateurs et ordinateurs Active Directory.
Groupes de
rôles
Niveaudeprivilège
pardéfaut
Droitsaccordés
Masque
binaire
Groupe de
rôles1
Administrateur
Ouvrir une session iDRAC, Configurer iDRAC, Configurer les utilisateurs, Effacer les journaux,
Exécuterlescommandesdecontrôleduserveur, Accéderàlaredirectiondeconsole, Accéderau
médiavirtuel, Tester les alertes, Exécuterdescommandesdediagnostic
0x000001ff
Groupe de
rôles2
Opérateur
Ouvrir une session iDRAC, ConfigureriDRAC,Exécuterlescommandesdecontrôleduserveur,
Accéderàlaredirectiondeconsole, Accéderaumédiavirtuel, Testerlesalertes,Exécuterdes
commandes de diagnostic
0x000000f9
Groupe de
rôles3
Lecture seule
Ouvrir une session iDRAC
0x00000001
Groupe de
rôles4
None (Aucun)
Aucundroitattribué
0x00000000
Groupe de
rôles5
None (Aucun)
Aucundroitattribué
0x00000000
REMARQUE:LesvaleursMasquebinairesontutiliséesuniquementlorsdeladéfinitionduschémastandardaveclaRACADM.