Users Guide
ÜbersichtdesActiveDirectorymiterweitertemSchema
FürdieVerwendungdeserweitertenSchemasistdieErweiterungdesActiveDirectory-Schemasnotwendig(ErläuterungimfolgendenAbschnitt).
Erweiterung des Active Directory-Schemas
Wichtig: Die Schema-ErweiterungfürdiesesProduktunterscheidetsichvondenVorgänger-Generationen der Dell Remote Management-Produkte.Siemüssen
das neue Schema erweitern und das neue Active Directory-Benutzer und Computer Microsoft Management Console (MMC) Snap-In in ihrem Verzeichnis
installieren. Das alte Schema kann bei diesem Produkt nicht verwendet werden.
Die Erweiterung und das MMC Snap-infürActiveDirectoryUsersandComputerssindmitderDell Systems Management Tools and DocumentationDVDerhältlich.
NähereInformationenfindenSieunter"ErweiterungdesActiveDirectory-Schemas" und "Installation der Dell-Erweiterungen auf dem Active Directory-
Benutzer- und -Computer-Snap-In".EinzelheitenzurErweiterungdesSchemasfüriDRAC6undzurInstallationdesActiveDirectory-Benutzer- und -Computer-
MMC-Snap-In finden Sie im Dell OpenManage Installations- und Sicherheitsbenutzerhandbuch unter support.dell.com/manuals.
Active Directory-Schemaerweiterungen
Bei den Active Directory-Daten handelt es sich um eine dezentrale Datenbank von Attributen und Klassen. Das Active Directory-SchemaenthältdieRegeln,die
denTypderDatenbestimmen,diederDatenbankhinzugefügtwerdenkönnenbzw.darinenthaltensind.DieBenutzerklasseisteinBeispieleinerKlasse,die
in der Datenbank gespeichert wird. Beispielhafte Attribute der Benutzerklasse sind der Vorname, der Nachname bzw. die Telefonnummer des Benutzers.
FirmenkönnendieActiveDirectory-Datenbankerweitern,indemsieihreeigeneneindeutigenAttributeundKlassenhinzufügen,umumgebungsspezifische
Bedürfnissezuerfüllen.DellhatdasSchemaumdieerforderlichenÄnderungenzurUnterstützungderRemote-Verwaltungsauthentifizierung und -
autorisierung erweitert.
Jedes Attribut bzw. jede Klasse, das/die zu einem vorhandenen Active Directory-Schemahinzugefügtwird,mussmiteinereindeutigenIDdefiniertwerden.Um
branchenweiteindeutigeIDszugewährleisten,unterhältMicrosofteineDatenbankvonActiveDirectory-Objektbezeichnern (OIDs). Wenn also Unternehmen
das Schema erweitern, sind diese Erweiterungen eindeutig und ergeben keine Konflikte. Um das Schema im Active Directory von Microsoft zu erweitern, hat
Dell eindeutige OIDs (Namenserweiterungen) und eindeutig verlinkte Attribut-IDsfürdieAttributeundKlassenerhalten,diedemVerzeichnisdienst
hinzugefügtwerden.
l Die Dell Dateierweiterung lautet: dell
l Die Dell Basis-OID lautet: 1.2.840.113556.1.8000.1280
l Der RAC-LinkID-Bereich ist: 12070 bis 12079
ÜbersichtüberdieiDRAC6-Schemaerweiterungen
UminderVielzahlvonKundenumgebungendiegrößteFlexibilitätzubieten,stelltDelleineGruppevonObjektenbereit,die,abhängigvondengewünschten
Ergebnissen,vomBenutzerkonfiguriertwerdenkönnen.DellhatdasSchemaumZuordnungs-, Geräte- und Berechtigungseigenschaften erweitert. Die
ZuordnungseigenschaftwirdzurVerknüpfungderBenutzeroderGruppenmiteinemspezifischenSatzBerechtigungenaneinemodermehrereniDRAC6-
Gerätenverwendet.DiesesModellistunkompliziertundgibtdemAdministratorhöchsteFlexibilitätbeiderVerwaltungvonverschiedenenBenutzergruppen,
iDRAC6-Berechtigungen und iDRAC6-GerätenimNetzwerk.
Active Directory - Objektübersicht
FürjedesiDRAC6desNetzwerkes,dasSiezurAuthentifizierungundAutorisierunginActiveDirectoryintegrierenmöchten,müssenSiemindestensein
Zuordnungsobjekt und ein iDRAC6-Geräteobjekterstellen.SiekönnenverschiedeneZuordnungsobjekteerstellen,wobeijedesZuordnungsobjektmitbeliebig
vielen Benutzern, Benutzergruppen, oder iDRAC6-Geräteobjektenverbundenwerdenkann.DieBenutzerundiDRAC6-BenutzergruppenkönnenMitglieder
jederDomäneimUnternehmensein.
Jedes Zuordnungsobjekt darf jedoch nur mit einem Berechtigungsobjekt verbunden werden bzw. darf Benutzer, Benutzergruppen oder iDRAC6-Geräteobjekte
nurmiteinemBerechtigungsobjektverbinden.DiesermöglichtdemAdministrator,dieBerechtigungenjedesBenutzersüberspezielleiDRAC6-Anlagen zu
steuern.
Das iDRAC6-GeräteobjektistdieVerknüpfungzuriDRAC6-FirmwarefürdieAbfragedesActiveDirectoryaufAuthentifizierungundAutorisierung.Wenndem
NetzwerkeiniDRAC6hinzugefügtwird,mussderAdministratordeniDRAC6undseinGeräteobjektmitseinemActiveDirectory-Namen so konfigurieren, dass
BenutzermitdemActiveDirectoryAuthentifizierungenundAutorisierungenausführenkönnen.DerAdministratormussaußerdemmindestenseinem
ZuordnungsobjektdeniDRAC6hinzufügen,damitBenutzerAuthentifizierungenvornehmenkönnen.
Abbildung6-1zeigt,dassdasZuordnungsobjektdieVerbindungbereitstellt,diefürdiegesamteAuthentifizierungundAutorisierungerforderlichist.
Abbildung 6-1.TypischesSetupfürActiveDirectory-Objekte
ANMERKUNG: Eine Erweiterung des neuen Schemas oder die Installation einer Erweiterung auf das Active Directory Benutzer und Computer-Snap-in
ändertnichtsandenVorgängerversionendesProduktes.
ANMERKUNG: Beim Erstellen von iDRAC6-Zuordnungsobjekten oder iDRAC6-GeräteobjektenmüssenSieDell Remote Management Object Advanced
auswählen.