Users Guide
esquema de Active Directory que brinda Microsoft proporciona todas las clases de objetos necesarias.
Generalidades del esquema extendido de Active Directory
Parautilizarlasolucióndeesquemaextendido,esnecesariounaextensióndelesquemadeActiveDirectory,segúnsedescribeenlasiguientesección.
ExtensióndelesquemadeActiveDirectory
Importante:LaextensióndelesquemaparaesteproductoesdistintadeladegeneracionesanterioresdeproductosdeDellRemoteManagement.Deberá
extender el nuevo esquema e instalar el nuevo complemento Microsoft Management Console (MMC) de usuarios y equipos de Active Directory en su
directorio. El esquema anterior no funciona con este producto.
PuedeencontrarelcomplementoMMCdeusuariosyequiposdeActiveDirectoryylaextensióndelesquemaenelDVDDell Systems Management Tools and
Documentation.Paraobtenermásinformación,consulte"ExtensióndelesquemadeActiveDirectory"e"InstalacióndelaextensióndeDellparael
complementodeusuariosyequiposdeActiveDirectory".ParaobtenermásdetallessobrelaextensióndelesquemaparaiDRAC6ylainstalacióndel
complementoMMCdeusuariosyequiposdeActiveDirectory,consultelaGuíadelusuariodeinstalaciónyseguridaddeDellOpenManageen
support.dell.com/manuals.
Extensiones de esquema de Active Directory
Los datos de Active Directory son una base de datos distribuida de atributos y clases. El esquema de Active Directory incluye las reglas que determinan el tipo
de datos que se pueden agregar o incluir en la base de datos. La clase de usuario es un ejemplo de una clase que se almacena en la base de datos. Algunos
ejemplosdeatributosdeclasedeusuarioincluyenelnombreyelapellidodelusuario,elnúmerotelefónico,etc.Lasempresaspuedenextenderlabasede
datosdeActiveDirectoryalagregarsuspropiosatributosyclasesexclusivosparasolucionarlasnecesidadesespecíficasdelentorno.Dellhaextendidoel
esquemaparaincluirloscambiosnecesariosparaadmitirlaautentificaciónyautorizacióndeadministraciónremota.
CadaatributooclasequeseagregaaunesquemaexistentedeActiveDirectorydebeserdefinidaconunaidentificaciónúnica.Paramanteneridentificaciones
únicasatravésdelaindustria,MicrosoftmantieneunabasededatosdeIdentificadoresdeObjetodeActiveDirectory(OID)demodoquecuandolas
compañíasagreganextensionesalesquema,sepuedagarantizarqueseránúnicasynoentraránenconflictounaconotra.Paraextenderelesquemaen
MicrosoftActiveDirectory,DellrecibióOIDexclusivos,extensionesdenombreexclusivaseidentificacionesdeatributovinculadasexclusivamenteparalas
clases y los atributos agregados al servicio de directorio.
l LaextensióndeDelles:dell
l El OID base de Dell es: 1.2.840.113556.1.8000.1280
l El rango del LinkID de RAC es: 12070 a 12079
DescripcióndelasextensionesdeesquemadeliDRAC6
Paraproporcionarlamayorflexibilidadenlamultituddeentornosdecliente,Dellproporcionaungrupodepropiedadesqueelusuariopuedeconfigurarsegún
losresultadosdeseados.Dellhaextendidoelesquemaparaincluirpropiedadesdeasociación,dispositivoyprivilegio.Lapropiedaddeasociaciónseusapara
vincularalosusuariosolosgruposquetienenunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosiDRAC6.Estemodeloproporcionamáxima
flexibilidad al administrador con respecto a las diferentes combinaciones de usuarios, privilegios del iDRAC6 y dispositivos iDRAC6 en la red sin aumentar
demasiado la complejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
PorcadaunodelosdispositivosiDRAC6físicosdelaredquedeseeintegrarconActiveDirectoryparaautentificaciónyautorización,creealmenosunobjeto
deasociaciónyunobjetodedispositivoiDRAC6.Puedecrearvariosobjetosdeasociaciónycadaunodeellospuedevincularseacuantosusuarios,gruposde
usuarios u objetos de dispositivo iDRAC6 sean necesarios. Los usuarios y los grupos de usuarios del iDRAC6 pueden ser miembros de cualquier dominio de la
empresa.
Sinembargo,cadaobjetodeasociaciónpuedevincularse(oesposiblequevinculeusuarios,gruposdeusuariosuobjetosdedispositivoiDRAC6)sóloaun
objetodeprivilegio.EsteejemplopermitequeeladministradorcontrolelosprivilegiosdecadausuarioendispositivosiDRAC6específicos.
ElobjetodeldispositivoiDRAC6eselvínculoalfirmwaredeliDRAC6paraconsultarActiveDirectoryparaautentificaciónyautorización.Cuandoseagregael
iDRAC6 a la red, el administrador debe configurar el iDRAC6 y su objeto de dispositivo con su nombre de Active Directory para que los usuarios puedan realizar
laautentificaciónylaautorizaciónconActiveDirectory.Además,eladministradordebeagregariDRAC6aunobjetodeasociaciónporlomenosparaquelos
usuarios se puedan autentificar.
La Figura6-1muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautentificacionesyautorizaciones.
Figura 6-1.ConfiguracióntípicadelosobjetosdeActiveDirectory
NOTA: LaextensióndelnuevoesquemaylainstalacióndelanuevaextensiónenelcomplementodeusuariosyequiposdeActiveDirectorynoafectan
las versiones anteriores del producto.
NOTA: CuandocreeobjetosdeasociaciónodedispositivoiDRAC6,seleccioneDell Remote Management Object Advanced.










