Users Guide
Parautilizarlasolucióndeesquemaampliado,esnecesariaunaampliacióndeesquemadeActiveDirectorysegúnsedescribeenlasiguientesección.
ExtensióndelesquemadeActiveDirectory
Importante:laampliacióndelesquemaparaesteproductoesdistintadeladegeneracionesanterioresdeproductosdeDellRemoteManagement.Deberá
ampliar el nuevo esquema e instalar el nuevo complemento Microsoft Management Console (MMC) de usuarios y equipos de Active Directory en su
directorio. El esquema anterior no funciona con este producto.
PuedeencontrarelcomplementoMMCdeusuariosyequiposdeActiveDirectoryylaampliacióndeesquemaenelDVDDell Systems Management Tools and
Documentation.Paraobtenermásinformación,consulte"ExtensióndelesquemadeActiveDirectory"e"InstalacióndelaextensióndeDellparael
complementodeusuariosyequiposdeActiveDirectory".ParaobtenermásdetallessobrelaampliacióndelesquemaparaiDRAC6ylainstalacióndel
complemento MMC de usuarios y equipos de Active Directory, consulte la GuíadelusuariodeinstalaciónyseguridaddeDellOpenManageen
support.dell.com\manuals.
Extensiones de esquemas de Active Directory
Los datos de Active Directory son una base de datos distribuida de atributos y clases. El esquema de Active Directory incluye las reglas que determinan el tipo
de datos que se pueden agregar o incluir en la base de datos. La clase de usuario es un ejemplo de una clase que se almacena en la base de datos. Algunos
ejemplosdeatributosdeclasedeusuarioincluyenelnombreyelapellidodelusuario,elnúmerotelefónico,etc.Lasempresaspuedenampliarlabasede
datosdeActiveDirectoryalagregarsuspropiosatributosyclasesúnicosparasolucionarnecesidadesespecíficasdelentorno.Dellhaampliadoelesquema
paraincluirloscambiosnecesariosparaadmitirlaautentificaciónyautorizacióndeadministraciónremota.
CadaatributooclasequeesseagregaaunesquemaexistentedeActiveDirectorydebeserdefinidaconunaidentificaciónúnica.Paramantener
identificacionesúnicasentodalaindustria,MicrosoftmantieneunabasededatosdeIdentificadoresdeobjetodeActiveDirectory(OID)demodoque,cuando
lascompañíasagreguenextensionesalesquema,sepuedagarantizarqueseránúnicasynoentraránenconflictounaconotra.Paraampliarelesquemaen
MicrosoftActiveDirectory,DellrecibióOIDexclusivos,extensionesdenombreexclusivaseidentificacionesdeatributovinculadasexclusivamenteparalas
clases y los atributos agregados al servicio de directorio.
l LaextensióndeDelles:dell
l Dell base OID es: 1.2.840.113556.1.8000.1280
l El rango del LinkID de RAC es: 12070 a 12079
DescripcióndelasextensionesdeesquemadeliDRAC6
Paraproporcionarlamayorflexibilidadenlamultituddeentornosdecliente,Dellproporcionaungrupodepropiedadesqueelusuariopuedeconfigurarsegún
losresultadosdeseados.Dellhaampliadoelesquemaparaincluirpropiedadesdeasociación,dispositivoyprivilegio.Lapropiedaddeasociaciónseusapara
vincularalosusuariosolosgruposquetienenunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosdeliDRAC6.Estemodeloproporciona
máximaflexibilidadalAdministradorconrespectoalasdiferentescombinacionesdeusuarios,privilegiosdeliDRAC6ydispositivosdeliDRAC6enlaredsin
aumentar demasiado la complejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
PorcadaunodelosdispositivosiDRAC6físicosdelaredquedeseeintegrarconActiveDirectoryparaautentificaciónyautorización,creealmenosunobjeto
deasociaciónyunobjetodedispositivodeliDRAC6.Puedecrearvariosobjetosdeasociación,ycadaobjetodeasociaciónpuedevincularseacuantos
usuarios, grupos de usuarios u objetos de dispositivo del iDRAC6 sea necesario. Los usuarios y los grupos de usuarios del iDRAC6 pueden ser miembros de
cualquier dominio de la empresa.
Sinembargo,cadaobjetodeasociaciónpuedevincularse(opuedevincularusuarios,gruposdeusuariosuobjetosdedispositivodeliDRAC6)sóloaunobjeto
deprivilegio.EsteejemplopermitequeeladministradorcontrolelosprivilegiosdecadausuarioendispositivosiDRAC6específicos.
ElobjetodeldispositivodeliDRAC6eselvínculoalfirmwaredeliDRAC6paraconsultarActiveDirectoryparaautentificaciónyautorización.Cuandoseagrega
el iDRAC6 a la red, el administrador debe configurar el iDRAC6 y su objeto de dispositivo con su nombre de Active Directory para que los usuarios puedan
realizarlaautentificaciónylaautorizaciónconActiveDirectory.Además,eladministradordebeagregariDRAC6aunobjetodeasociaciónporlomenospara
que los usuarios se puedan autentificar.
La figura6-1muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautenticacionesyautorizaciones.
Figura 6-1.ConfiguracióntípicadelosobjetosdeActiveDirectory
NOTA: LaampliacióndelnuevoesquemaylainstalacióndelanuevaampliaciónenelcomplementodeusuariosyequiposdeActiveDirectorynoafectan
las versiones anteriores del producto.
NOTA: CuandocreaobjetosdeasociaciónodedispositivodeliDRAC6,asegúresedeseleccionarDell Remote Management Object Advanced.