Users Guide

関連オブジェクトにむことができるユーザーグループiDRAC6 デバイスオブジェクトの数に制限はありませんただし、関連オブジェクトにむことができる権限オブジェクトは、関連オブジェクト 1
つに 1 つだけです。関連オブジェクトはiDRAC6 ユーザー を接続します
ADUC MMC スナップインへの Dell 拡張子では関連オブジェクトとじドメインからの権限オブジェクトと iDRAC6 オブジェクトの関連付けのみうことができますDell 拡張子は関連オブジェクトの
製品メンバーとして追加されるのドメインからのグループまたは iDRAC6 オブジェクトを許可しません
ユーザーユーザーグループまたはネストされたユーザーグループはどのドメインからでも関連オブジェクトに追加することができます。拡張スキーマソリューションはすべてのユーザーグループタイ
プおよび Microsoft Active Directory が許可する複数のドメインにネストされるすべてのユーザーグループに対応します
スキーマを使った蓄積
拡張スキーマ認証機構は、異なる関連オブジェクトをしてじユーザーに関連付けられているなるオブジェクトからの権限の蓄積をサポートしていますつまり、拡張スキーマ認証は権限を蓄積す
ることで、同じユーザーに関連付けられているなる権限オブジェクトに対応するすべての権限のスーパーセットを使用できるようにします
6-2 に、拡張スキーマを使用した権限の蓄積例を示します
6-2ユーザーの蓄積
このにはA01 A02 2 つの関連オブジェクトがされていますユーザー1は両方の関連付けオブジェクトにより iDRAC2 に関連付けられていますゆえにユーザー1は、iDRAC2 でオブ
ジェクト Priv1 Priv2 に設定された権限を組み合わせた結果である権限を蓄積しています
えばPriv1 は次の権限を有します: ログイン、仮想メディアおよびログのクリアPriv2 は次の権限を有します: iDRAC へのログインiDRAC 設定、およびアラートのテストその結果、ユーザ
1これで権限を設定できました: Priv1 および Priv2 を組み合わせた権限設定である iDRAC へのログイン、仮想メディアログのクリアiDRAC 設定、およびアラートのテスト
拡張スキーマ認証は、同じユーザーに関連付けられているなる権限オブジェクトに割り当てられている権限を考慮してこのように権限を蓄積することでユーザーに最大限の権限を与えます
この設定ではユーザー1 iDRAC2 において Priv1 Priv2 の両方の権限をしていますユーザー1 Priv1 権限iDRAC1 においてのみしていますユーザー2 Priv1 権限
iDRAC1 iDRAC2 の両方で有していますさらにこのはユーザー1 が異なるドメインに存在することができグループのメンバーになれることをしています
iDRAC6 にアクセスするためのスキーマ Active Directory 設定
Active Directory を使用して iDRAC6 にアクセスする前に、以下の手順を順番に行うことによって Active Directory ソフトウェアと iDRAC6 設定します:
1. Active Directory スキーマを拡張します(Active Directory スキーマの拡張」を参照)
2. Active Directory ユーザーおよびコンピュータの Snap-in を拡張します(Active Directory ユーザーとコンピュータスナップインへの Dell 拡張のインストール」を参照)
3. iDRAC6 ユーザーとその権限Active Directory 追加します( Active Directory への iDRAC6 ユーザーと権限の追加」を参照。)
4. SSL を各ドメインコントローラで有効にします(「ドメインコントローラの SSL を有効にする」を照)。
5. iDRAC6 ウェブベースのインタフェースまたは RACADM のいずれかを使って iDRAC6 Active Directory プロパティを設定します(「iDRAC6 ウェブベースのインタフェースを使用して拡張ス
キーまで Active Directory 設定するまたはRACADM を使用した拡張スキーマでの Active Directory の設定」を参照)。
Active Directory スキーマを拡張するとDell の組織単位、スキーマのクラスと性、サンプル限、および関連オブジェクトが Active Directory スキーマに追加されますスキーマを拡張するに
は、ドメインフォレストのスキーママスター FSMOFlexible Single Master Operationロール(役割)オーナーのスキーマ Administrator 権限が必要です
のいずれかの方法を使用してスキーマを拡張できます
l Dell Schema Extender ユーティリティ
l LDIF スクリプトファイル
LDIF スクリプトファイルを使用するとDell の組織単位はスキーマに追加されません
LDIF ファイルと Dell Schema Extender はそれぞれDell Systems Management Tools and Documentation DVD』の次のディレクトリにっています
l DVDdrive:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\LDIF_Files