Users Guide
Consultez Utilisation d'iDRAC6 avec Microsoft Active Directorypourobtenirdesdétailssurlesdomainesutilisateur.
5. Appuyez sur Entréepourterminerlaconfigurationd'ActiveDirectoryavecleschémaétendu.
Présentationd'ActiveDirectoryavecleschémastandard
CommeillustrédansFigure6-3,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectorynécessiteuneconfigurationsurActiveDirectoryetsur
l'iDRAC6.
Figure 6-3.Configurationdel'iDRAC6avecMicrosoftActiveDirectoryetleschémastandard
Ducôtéd'ActiveDirectory,unobjetGroupestandardestutilisécommegroupederôles.UnutilisateurayantaccèsàiDRAC6seramembredugroupederôles.
Pouroctroyeràcetutilisateurl'accèsàunecarteiDRAC6spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtreconfiguréssurcettecarte
iDRAC6.Contrairementàlasolutionduschémaétendu,leniveaudesrôlesetdesprivilègesestdéfinisurchaquecarteiDRAC6etnonpasdansActive
Directory.VouspouvezconfigureretdéfinirunmaximumdecinqgroupesderôlessurchaqueiDRAC6.Tableau6-9affichelesprivilègespardéfautdes
groupesderôles.
Tableau 6-9.Privilègespardéfautdesgroupesderôles
Scénarioàdomaineuniqueetscénarioàplusieursdomaines
Sitouslesutilisateursd'ouverturedesessionetgroupesderôlesainsiquelesgroupesimbriquéssetrouventdanslemêmedomaine,seuleslesadresses
descontrôleursdedomainedoiventêtreconfiguréessuriDRAC6.Danscescénarioàdomaineunique,touslestypesdegroupesontprisencharge.
Sitouslesutilisateursd'ouverturedesessionetgroupesderôles,oul'undesgroupesimbriqués,proviennentdedomainesmultiples,lesadressesduserveur
decatalogueglobaldoiventêtreconfiguréessuriDRAC6.Danscescénarioàplusieursdomaines,touslesgroupesderôlesetgroupesimbriqués,lecas
échéant,doiventêtredutypeGroupeuniversel.
Configurationduschémastandardd'ActiveDirectorypouraccéderàiDRAC6
VousdevezsuivrezlesétapessuivantespourconfigurerActiveDirectorypourqu'unutilisateurActiveDirectorypuisseaccéderàiDRAC6:
1. SurunserveurActiveDirectory(contrôleurdedomaine),ouvrezlesnap- in Utilisateurs et ordinateurs Active Directory.
2. Créezungroupeousélectionnezungroupeexistant.Ajoutezl'utilisateurActiveDirectorycommemembredugroupeActiveDirectorypourqu'ilpuisse
Groupes de
rôles
Niveau de
privilègepar
défaut
Droitsaccordés
Masque
binaire
Groupe de
rôles1
Aucune
Ouvrir une session iDRAC, Configurer iDRAC, Configurer les utilisateurs, Effacerlesjournaux, Exécuterdes
commandesdecontrôleduserveur, Accèsàlaconsolevirtuelle, Accèsaumédiavirtuel, Testerlesalertes,
Exécutiondescommandesdediagnostic
0x000001ff
Groupe de
rôles2
Aucune
Ouvrir une session iDRAC, ConfigureriDRAC,Exécuterdescommandesdecontrôleduserveur, Accèsàla
console virtuelle, Accèsaumédiavirtuel, Testerlesalertes,Exécutiondescommandesdediagnostic
0x000000f9
Groupe de
rôles3
Aucune
Ouvrir une session iDRAC
0x00000001
Groupe de
rôles4
Aucune
Aucundroitattribué
0x00000000
Groupe de
rôles5
Aucune
Aucundroitattribué
0x00000000
REMARQUE:LesvaleursMasquebinairesontutiliséesuniquementlorsdeladéfinitionduschémastandardaveclaRACADM.