Users Guide

目次ページに戻る
iDRAC6 ディレクトリサービスの使用
IntegratedDell™RemoteAccessController6 iDRAC6EnterpriseforBladeServersバージョン 2.2 ユーザーガイド
ディレクトリサービスはネットワークのユーザーコンピュータプリンタなどの情報を格納する共通のデータベースを管理します。会社Microsoft® Active Directory® または LDAP ディレク
トリサービスのソフトウェアを既に使用している場合は、iDRAC6 にアクセスできるように設定し、ディレクトリサービスの既存のユーザーに iDRAC6 のユーザー権限を追加して制御できます
Microsoft Active Directory での iDRAC6 使用
6-1 は、iDRAC6 Active Directory ユーザー権限をしています
6-1iDRAC6ユーザー
iDRAC6 Active Directory 認証有効にするための必要
Active Directory iDRAC6 を認証する機能を使用するにはActive Directory インフラストラクチャが既に展開されている必要がありますActive Directory インフラストラクチャがまだ構築さ
れていない場合、その設定方法についてはMicrosoft のウェブサイトを参照してください
iDRAC6 は標準の公開鍵インフラストラクチャPIKメカニズムを使用して Active Directory に対して安全に認証するのでActive Directory のインフラストラクチャにも PKI 統合する必要があ
ります
PKI の設定についてはMicrosoft のウェブサイトを参照してください
すべてのドメインコントローラにしてしく認証するにはiDRAC6 に接続するすべてのドメインコントローラSecure Socket LayerSSL)を有効にする必要もあります。詳細については、「ドメ
インコントローラの SSL を有効にする」を参照してください
サポートされている Active Directory 認証メカニズム
Active Directory を使用して 2 つの方法iDRAC6 へのユーザーアクセスを定義できます1 つはデル定義Active Directory オブジェクトが追加された拡張スキーマソリューションを使用
する方法ですもうつはActive Directory グループオブジェクトのみを使用する標準スキーマソリューションを使用する方法ですこれらのソリューションの詳細については、以降の各項を参照して
ください
Active Directory を使用して iDRAC6 へのアクセスを設定する場合は、拡張スキーマソリューションまたは標準スキーマソリューションを選択する必要があります
拡張スキーマソリューションを使用する場合の利点は次のとおりです
l アクセス制御オブジェクトのすべてを Active Directory で管理できます
l さまざまな権限レベルでなる iDRAC6 カードへのユーザーアクセスを設定するために、最大限の柔軟性が提供されています
標準スキーマソリューションを使用する利点は、スキーマ拡張子が必要ないことです。必要なオブジェクトクラスはすべてActive Directory スキーマの Microsoft のデフォルト設定で提供されてい
ます
Microsoft Active Directory での iDRAC6 の使用
iDRAC6 Active Directory 認証を有効にするための必要条件
サポートされている Active Directory の認証メカニズム
拡張スキーマ Active Directory の概要
標準スキーマの Active Directory の概要
設定のテスト
ドメインコントローラの SSL を有効にする
Active Directory を使用した iDRAC6 へのログイン
Active Directory シングルサインオンの使用
iDRAC6 LDAP ディレクトリサービスの使用
よくあるお問い合わせ(FAQ
メモActive Directory を使用して iDRAC6 ユーザーを認識する機能は、Microsoft Windows 2000Windows Server® 2003および Windows Server 2008 オペレーティン
グシステムでサポートされています
iDRAC6 へのログイン
iDRAC にログインできます
iDRAC6 の設定
iDRAC6 を設定できます
ユーザーの設定
特定ユーザーのシステムアクセスを許可できるようにします
ログのクリア
iDRAC6 のログをクリアできます
サーバーコントロールコマンドの実行
RACADM コマンドを実行できます
コンソールリダイレクトへのアクセス
ユーザーにコンソールリダイレクトの実行を許可します
仮想メディアへのアクセス
ユーザーに仮想メディアの実行と使用を許可します
テスト警告
ユーザーがテスト警告(電子メールと PET)を特定のユーザーに送信できるようにします
診断コマンドの実行
ユーザーに診断コマンドの実行を許可します