Users Guide
Lasolutiondeschémastandardcomportel'avantagesuivant:aucuneextensiondeschéman'estnécessairecartouteslesclassesd'objetsnécessairessont
fourniesparlaconfigurationpardéfautdeMicrosoftduschémaActiveDirectory.
Présentationd'ActiveDirectoryavecleschémaétendu
L'utilisationdelasolutiondeschémaétendunécessitel'extensiondeschémaActiveDirectory,commeindiquédanslasectionsuivante.
ExtensionduschémaActiveDirectory
Important:l'extensiondeschémadeceproduitdiffèredecelledesgénérationsprécédentesdesproduitsdegestionàdistanceDell.Vousdevezétendrele
nouveauschémaetinstallerlenouveausnap-in Utilisateurs et ordinateurs Active Directory de la console MMC (Microsoft Management Console) dans
votrerépertoire.L'ancienschéman'estpascompatibleavecceproduit.
L'extendeurdeschémaetl'extensionsnap-in MMC Utilisateurs et ordinateurs Active Directory sont disponibles sur le DVD Dell Systems Management Tools and
Documentation. Pour plus d'informations, consultez les sections «ExtensionduschémaActiveDirectory»et «Installation de l'extension Dell sur le snap-in
Utilisateursetordinateursd'ActiveDirectory». Pourplusd'informationssurl'extensionduschémapourl'iDRAC6etl'installationdusnap-in MMC Utilisateurs et
ordinateurs d'Active Directory, consultez le Guided'installationetdesécuritédeDellOpenManagedisponibleàl'adressesupport.dell.com\manuals.
ExtensionsdeschémaActiveDirectory
Lesdonnéesd'ActiveDirectoryconstituentunebasededonnéesdistribuéed'attributsetdeclasses.Leschémad'ActiveDirectoryinclutlesrèglesqui
déterminentletypededonnéespouvantêtreajoutéesouinclusesdanslabasededonnées.Laclassed'utilisateurestunexempledeclassequiest
conservéedanslabasededonnées.Quelquesexemplesd'attributsdelaclasseutilisateurpeuventêtreleprénomdel'utilisateur,sonnomdefamille,son
numérodetéléphone,etc.Lessociétéspeuventétendrelabasededonnéesd'ActiveDirectoryenyajoutantleurspropresattributsetclassesuniquespour
répondreauxbesoinsspécifiquesàleurenvironnement.Dellaétenduceschémapourinclurelesmodificationsnécessairesàlapriseenchargede
l'authentificationetdel'autorisationdelagestionàdistance.
Chaqueattributouclasseajoutéàunschémad'ActiveDirectoryexistantpeutêtredéfiniparunIDunique.PourquelesIDsoientuniquesdanstoute
l'industrie,Microsoftmaintientunebasededonnéesd'identificateursd'objets(OID)ActiveDirectorydesortequelorsquedessociétésajoutentdes
extensionsauschéma,ellessontsûresquecesextensionssontuniquesetnecréentpasdeconflitsavecd'autres.PourétendreleschémadeMicrosoft
ActiveDirectory,DellareçudesOIDuniques,desextensionsdenomsuniquesetdesIDd'attributsuniquesliéspourlesattributsetlesclassesajoutésau
service d'annuaire.
l L'extensiondeDellest:dell
l L'OIDdebasedeDellest:1.2.840.113556.1.8000.1280
l LaplagedesIDdeliensRACest:12070à12079
Présentationdesextensionsdeschémad'iDRAC6
Pouroffrirlaplusgrandeflexibilitéfaceàlamultitudedesenvironnementsclients,Dellfournitungroupedepropriétésquipeutêtreconfiguréparl'utilisateur
enfonctiondesrésultatssouhaités.DellaétenduleschémapourinclurelespropriétésAssociation,PériphériqueetPrivilège.LapropriétéAssociationest
utiliséepourassocierlesutilisateursoulesgroupesàunensemblespécifiquedeprivilègespourunouplusieurspériphériquesiDRAC6.Cemodèleoffreà
l'administrateurunmaximumdeflexibilitésurlesdifférentescombinaisonsd'utilisateurs,deprivilègesiDRAC6etdepériphériquesiDRAC6surleréseau,sans
ajoutertropdecomplexité.
AperçudesobjetsActiveDirectory
PourchacundespériphériquesiDRAC6physiquesprésentssurleréseauquevousvoulezintégreràActiveDirectoryenvuedel'authentificationetde
l'autorisation,vousdevezcréeraumoinsunobjetAssociationetunobjetPériphériqueiDRAC6.VouspouvezcréerplusieursobjetsAssociationetchaque
objetAssociationpeutêtreliéàautantd'utilisateurs,degroupesd'utilisateursoud'objetsPériphériqueiDRAC6quevouslesouhaitez.Lesutilisateursetles
groupesd'utilisateursiDRAC6peuventêtredesmembresden'importequeldomainedansl'entreprise.
Cependant,chaqueobjetAssociationnepeutêtrelié(ounepeutlierlesutilisateurs,lesgroupesd'utilisateursoulesobjetsPériphériqueiDRAC6)qu'àun
seulobjetPrivilège.Cetexemplepermetàl'administrateurdecontrôlerlesprivilègesdechaqueutilisateursurdespériphériquesiDRAC6spécifiques.
L'objetPériphériqueiDRAC6estlelienverslemicrologicieliDRAC6permettantàActiveDirectoryd'effectuerunerequêted'authentificationetd'autorisation.
LorsqueiDRAC6estajoutéauréseau,l'administrateurdoitconfigureriDRAC6etsonobjetdepériphériqueavecsonnomActiveDirectorypourqueles
utilisateurspuissentétablirl'authentificationetl'autorisationavecActiveDirectory.Enoutre,l'administrateurdoitajouteriDRAC6àaumoinsunobjet
Association pour que les utilisateurs puissent s'authentifier.
La figure6-1illustrelefaitquel'objetAssociationfournitlaconnexionnécessairepourtouteauthentificationetautorisation.
Figure 6-1.ConfigurationtypiquepourlesobjetsActiveDirectory
REMARQUE:Étendrelenouveauschémaouinstallerlanouvelleextensionsurlesnap-in Utilisateurs et ordinateurs Active Directory n'a aucun impact
surlesversionsprécédentesdeceproduit.
REMARQUE:LorsquevouscréezdesobjetsAssociationiDRAC6oudesobjetsPériphériqueiDRAC6,sélectionnezObjetavancéGestionàdistance
Dell.










