Users Guide

Vouspouvezconfigurerjusqu'à40domainesutilisateuravecdesnumérosd'indexcomprisentre1et40.
Voir «Utilisation d'Active Directory pour ouvrir une session iDRAC6»pourplusdedétailssurlesdomainesutilisateur.
5. Appuyez sur Entréepourterminerlaconfigurationd'ActiveDirectoryavecleschémaétendu.
Présentationd'ActiveDirectoryavecleschémastandard
Commeillustrédanslafigure6-3,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectorynécessiteuneconfigurationsurActiveDirectoryetsur
l'iDRAC6.
Figure 6-3.Configurationdel'iDRAC6avecMicrosoftActiveDirectoryetleschémastandard
Ducôtéd'ActiveDirectory,unobjetdegroupestandardestutilisécommegroupederôles.Unutilisateurayantaccèsàl'iDRAC6seramembredugroupede
rôles.PourdonneràcetutilisateuraccèsàunecarteiDRAC6spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtreconfiguréssurcette
carteiDRAC6.Contrairementàlasolutionduschémaétendu,leniveaudesrôlesetdesprivilègesestdéfinisurchaquecarteiDRAC6etnonpasdansActive
Directory.VouspouvezconfigureretdéfinirunmaximumdecinqgroupesderôlessurchaqueiDRAC6.Letableau6-9affichelesprivilègespardéfautdes
groupesderôles.
Tableau 6-9.Privilègespardéfautdesgroupesderôles
Scénariodedomaineuniqueetscénarioàplusieursdomaines
Sitouslesutilisateursetgroupesderôlesconnectésainsiquelesgroupesimbriquéssetrouventdanslemêmedomaine,seuleslesadressesdescontrôleurs
dedomainedoiventêtreconfiguréessuriDRAC6.Danscescénariodedomaineunique,touslestypesdegroupessontprisencharge.
Sitouslesutilisateursetgroupesderôlesconnectés,oul'undesgroupesimbriqués,proviennentdedomainesmultiples,lesadressesduserveurde
catalogueglobaldoiventêtreconfiguréessuriDRAC6.Danscescénarioàplusieursdomaines,touslesgroupesderôlesetlesgroupesimbriqués,lecas
échéant,doiventêtredestypesdegroupesuniversels.
Configurationduschémastandardd'ActiveDirectorypouraccéderàiDRAC6
VousdevezeffectuerlesétapessuivantespourconfigurerActiveDirectorypourqu'unutilisateurActiveDirectorypuisseaccéderàl'iDRAC6:
1. SurunserveurActiveDirectory(contrôleurdedomaine),ouvrezlesnap- in Utilisateurs et ordinateurs d'Active Directory.
Groupes de
rôles
Niveau de
privilègepar
défaut
Droitsaccordés
Masque
binaire
Groupe de
rôles1
Aucun
Ouverture de session iDRAC, Configuration d'iDRAC, Configuration des utilisateurs, Effacementdes
journaux, Exécutiondescommandesdecontrôleduserveur, Accèsàlaredirectiondeconsole, Accèsau
médiavirtuel, Testdesalertes, Exécutiondescommandesdediagnostic
0x000001ff
Groupe de
rôles2
Aucun
Ouverture de session iDRAC, Configurationd'iDRAC,Exécutiondescommandesdecontrôleduserveur,
Accèsàlaredirectiondeconsole, Accèsaumédiavirtuel, Testdesalertes,Exécutiondescommandesde
diagnostic
0x000000f9
Groupe de
rôles3
Aucun
Ouvrir une session iDRAC
0x00000001
Groupe de
rôles4
Aucun
Aucundroitattribué
0x00000000
Groupe de
rôles5
Aucun
Aucundroitattribué
0x00000000
REMARQUE:LesvaleursMasquebinairesontutiliséesuniquementlorsdeladéfinitionduschémastandardaveclaRACADM.