Users Guide
umgebungsspezifischeBedürfnissezuerfüllen.DellhatdasSchemaumdieerforderlichenÄnderungenzurUnterstützungvonRemote-Management-
Authentifizierung und -Autorisierung erweitert.
Jedes Attribut bzw. jede Klasse, das/die zu einem vorhandenen Active Directory-Schemahinzugefügtwird,mussmiteinereindeutigenIDdefiniertwerden.Um
branchenweiteindeutigeIDszugewährleisten,unterhältMicrosofteineDatenbankvonActiveDirectory-Objektbezeichnern (OIDs). Wenn also Unternehmen
das Schema erweitern, sind diese Erweiterungen eindeutig und ergeben keine Konflikte. Um das Schema im Active Directory von Microsoft zu erweitern, hat
Dell eindeutige OIDs (Namenserweiterungen) und eindeutig verlinkte Attribut-IDsfürdieAttributeundKlassenerhalten,diedemVerzeichnisdienst
hinzugefügtwerden.
l Die Dell Dateierweiterung lautet: dell
l Die Dell Basis-OID lautet: 1.2.840.113556.1.8000.1280
l Der RAC-LinkID-Bereich ist: 12070 bis 12079
ÜbersichtüberdieiDRAC6-Schemaerweiterungen
UminderVielzahlvonKundenumgebungendiegrößteFlexibilitätzubieten,stelltDelleineGruppevonObjektenbereit,die,abhängigvondengewünschten
Ergebnissen,vomBenutzerkonfiguriertwerdenkönnen.DellhatdasSchemaumZuordnungs-, Geräte- und Berechtigungseigenschaften erweitert. Die
ZuordnungseigenschaftwirdzurVerknüpfungderBenutzeroderGruppenmiteinemspezifischenSatzBerechtigungenaneinemodermehrereniDRAC6-
Gerätenverwendet.DiesesModellistunkompliziertundgibtdemAdministratorhöchsteFlexibilitätbeiderVerwaltungvonverschiedenenBenutzergruppen,
iDRAC6-Berechtigungen und iDRAC6-GerätenimNetzwerk.
Active Directory - Objektübersicht
FürjedesiDRAC6desNetzwerkes,dasSiezurAuthentifizierungundAutorisierunginActiveDirectoryintegrierenmöchten,müssenSiemindestensein
Zuordnungsobjekt und ein iDRAC6-Geräteobjekterstellen.SiekönnenverschiedeneZuordnungsobjekteerstellen,wobeijedesZuordnungsobjektmitbeliebig
vielen Benutzern, Benutzergruppen oder iDRAC6-Geräteobjektenverbundenwerdenkann.DieBenutzerundiDRAC6-BenutzergruppenkönnenMitgliederjeder
DomäneimUnternehmensein.
Jedes Zuordnungsobjekt darf jedoch nur mit einem Berechtigungsobjekt verbunden werden bzw. kann Benutzer, Benutzergruppen oder iDRAC6-
GeräteobjektenurmiteinemBerechtigungsobjektverbinden.DiesermöglichtdemAdministrator,dieBerechtigungenjedesBenutzersüberspezielleiDRAC6-
Gerätezusteuern.
Das iDRAC6-GeräteobjektistdieVerknüpfungzuriDRAC6-FirmwarefürdieAbfragedesActiveDirectoryaufAuthentifizierungundAutorisierung.Wenndem
NetzwerkeiniDRAC6hinzugefügtwird,mussderAdministratordeniDRAC6undseinGeräteobjektmitseinemActiveDirectory-Namen so konfigurieren, dass
BenutzermitActiveDirectoryAuthentifizierungenundAutorisierungenausführenkönnen.DerAdministratormussaußerdemmindestenseinem
ZuordnungsobjektdeniDRAC6hinzufügen,damitBenutzerAuthentifizierungenvornehmenkönnen.
Abbildung6-1zeigt,dassdasZuordnungsobjektdieVerbindungbereitstellt,diefürdiegesamteAuthentifizierungundAutorisierungerforderlichist.
Abbildung 6-1.TypischesSetupfürActiveDirectory-Objekte
SiekönnenjenachBedarfeinebeliebigeAnzahlvonZuordnungsobjektenerstellen.Esistjedocherforderlich,dassSiemindestenseinZuordnungsobjekt
erstellen,undSiemüsseneiniDRAC6-GeräteobjektfürjedesiDRAC6aufdemNetzwerkhaben,daszumZweckderAuthentifizierungundAutorisierungmit
dem iDRAC6 mit dem Active Directory integriert werden soll.
DasZuordnungsobjektlässtebensovieleoderwenigeBenutzerbzw.GruppensowieiDRAC6-Geräteobjektezu.DasZuordnungsobjektenthältjedochnurein
Berechtigungsobjekt pro Zuordnungsobjekt. Das Zuordnungsobjekt verbindet die Benutzer, die Berechtigungen auf iDRAC6-Gerätenhaben.
ÜberdieDell-Erweiterung zum ADUC MMC Snap-InkönnennurBerechtigungsobjekteundiDRAC6-ObjektederselbenDomänemitdemVerbindungsobjekt
verbunden werden. Mit der Dell-ErweiterungkönnenkeineGruppenoderiDRAC6-ObjekteausanderenDomänenalsProduct-Member des Verbindungsobjekts
hinzugefügtwerden.
WennSieUniversalgruppenvonunterschiedlichenDomänenhinzufügen,erstellenSieeinZuordnungsobjektmitUniversalreichweite.DiedurchdasDell
Schema Extender-DienstprogrammerstelltenStandardzuordnungsobjektesindlokaleDomänengruppenundfunktionierennichtmitUniversalgruppenanderer
Domänen.
Benutzer,BenutzergruppenoderverschachtelteBenutzergruppenjeglicherDomänekönnendemVerbindungsobjekthinzugefügtwerden.Lösungenmit
erweitertemSchemaunterstützenjedeArtvonBenutzergruppesowiejedeBenutzergruppe,dieübermehrereDomänenverschachteltundvonMicrosoft
Active Directory zugelassen ist.
Unter Verwendung des erweiterten Schemas Berechtigungen ansammeln
DieMethodezurAuthentifizierungdeserweitertenSchemasunterstütztdasAnsammelnvonBerechtigungenüberunterschiedlicheBerechtigungsobjekte,die
mitdemselbenBenutzerüberverschiedeneZuordnungsobjekteinVerbindungstehen.MitanderenWortensammeltdieAuthentifizierungdeserweiterten