Users Guide

重要信息:此产品的架构扩展与前几代 Dell 远程管理产品不同。您必须扩展新架构并将新 Active Directory 用户和计算机 Microsoft 管理控制台 (MMC) 管理单元安装到目录中。旧架构
不能用于此产品。
Schema Extender Active Directory 用户和计算机 MMC 管理单元扩展在 Dell Systems Management Tools and Documentation DVD 上提供。有关详情,请参阅"扩展 Active
Directory 架构""安装 Dell Active Directory 用户和计算机管理单元的扩展"。有关为 iDRAC6 扩展架构和安装 Active Directory 用户和计算机 MMC 管理单元的进一步详情,请
参阅 support.dell.com\manuals 上的
Dell OpenManage
安装和安全性用户指南》
Active Directory
Active Directory 数据是属性和类的分布式数据库。Active Directory 架构包含确定可添加或包含在数据库中的数据类型的规则。用户类是数据库中存储的类的一个示例。一些示例用户类
属性包括用户的名字、姓氏和电话号码等。公司可以通过添加自己独特的属性和类扩展 Active Directory 数据库以解决特定环境下的需求。Dell 扩展了该架构包括必要的更改以支持远程管
理验证和授权。
每个添加到现有 Active Directory 架构的属性或类都必须定义一个唯一的 ID。为了保证整个业界 ID 的唯一,Microsoft 维护着一个 Active Directory 对象标识符 (OID) 数据库,从而
在各公司向架构中添加扩展时,能够确保唯一性并且相互间不会冲突。为了扩展 Microsoft Active Directory 中的架构,Dell 为我们添加到目录服务的属性和类申请了唯一的 OID、唯一的
名称扩展以及唯一链接的属性 ID
Dell 扩展名是: dell
Dell 基础 OID 是: 1.2.840.113556.1.8000.1280
RAC LinkID 范围是: 12070 12079
iDRAC
为在各种客户环境中提供最大的灵活性,Dell 提供了一组属性,可以由用户根据所需结果进行配置。Dell 扩展了该架构以包括关联、设备和权限属性。关联属性用于将具有一组特定权限的用
户或组与一个或多个 iDRAC 设备链接起来。这种模式给管理员提供了极大的灵活性,可以对网络上的用户、iDRAC 权限和 iDRAC 设备进行各种组合而无需增加太多的复杂性。
Active Directory
对于网络上每一个要与 Active Directory 集成以进行验证和授权的物理 iDRAC 来说,请创建至少一个关联对象和一个 iDRAC 设备对象。可以创建多个关联对象,每个关联对象都可以链
接到任意多个用户、用户组或 iDRAC 设备对象。用户和 iDRAC 用户组可以是企业中任何域的成员。
不过,每个关联对象只能链接(或者可能链接用户、用户组或 iDRAC 设备对象)到一个权限对象。此示例允许管理员控制每个用户在特定 iDRAC 上的权限。
iDRAC 设备对象就是到 iDRAC 固件的链接,用于查询 Active Directory 以进行验证和授权。将 iDRAC 添加到网络后,管理员必须使用 Active Directory 名称配置 iDRAC 及其设备对
象,以便用户可以使用 Active Directory 执行验证和授权。此外,管理员还必须将 iDRAC 添加到至少一个关联对象以使用户能够验证。
7-1说明关联对象提供了进行所有验证和授权所需的连接。
7-1.ActiveDirectory象的典型
可以根据需要创建任意数量的关联对象。不过,对于网络上每一个要与 Active Directory 集成以使用 iDRAC 验证和授权的 iDRAC 来说,必须创建至少一个关联对象和一个 iDRAC 设备对
象。
关联对象允许任意数量的用户和/或组以及 iDRAC 设备对象。然而,每个"关联"对象只有一个"权限"对象。关联对象连接对 iDRAC 拥有
权限
用户
Active Directory 用户和计算机 MMC 管理单元的 Dell 扩展仅允许将来自相同域的权限对象和 iDRAC6 对象与关联对象关联。Dell 扩展不允许将其它域中的组或 iDRAC 对象添加为关联
对象的产品成员。
来自任何域的用户、用户组或嵌套的用户组可添加到关联对象中。扩展架构解决方案支持 Microsoft Active Directory 允许的任何用户组类型和跨多个域的任何用户组嵌套。
使用展架积权
注: 扩展新架构或将新扩展安装到 Active Directory 用户和计算机管理单元对以前的产品无影响。
注: 在您创建 iDRAC 关联对象或 iDRAC 设备对象时,请确保选择了"Dell Remote Management Object Advanced" Dell 级远程管理象)