Users Guide
ExtensionduschémaActiveDirectory
Important:l'extensiondeschémadeceproduitestdifférentedecelledesgénérationsprécédentesdesproduitsdegestionàdistanceDell.Vousdevez
étendrelenouveauschémaetinstallerlenouveausnap-in Utilisateurs et ordinateurs d'Active Directory de la console MMC (Microsoft Management Console)
dansvotrerépertoire.L'ancienschéman'estpascompatibleavecceproduit.
L'extendeurdeschémaetl'extensionsnap-in MMC Utilisateurs et ordinateurs d'Active Directory sont disponibles sur le DVD Dell Systems Management Tools and
Documentation. Pour plus d'informations, voir «ExtensionduschémaActiveDirectory»et «Installation de l'extension Dell sur le snap-in Utilisateurs et
ordinateursd'ActiveDirectory». Pourplusd'informationssurl'extensionduschémapourleiDRAC6etl'installationdusnap-in MMC Utilisateurs et ordinateurs
d'Active Directory, consultez le Guided'installationetdesécuritédeDellOpenManagedisponibleàl'adressesupport.dell.com\manuals.
ExtensionsdeschémaActiveDirectory
Lesdonnéesd'ActiveDirectoryconstituentunebasededonnéesdistribuéed'attributsetdeclasses.Leschémad'ActiveDirectoryinclutlesrèglesqui
déterminentletypededonnéesquipeuventêtreajoutéesouinclusesdanslabasededonnées.Laclassed'utilisateurestunexempledeclassequiest
conservéedanslabasededonnées.Quelquesexemplesd'attributsdelaclasseutilisateurpeuventêtreleprénomdel'utilisateur,sonnomdefamille,son
numérodetéléphone,etc.Lessociétéspeuventétendrelabasededonnéesd'ActiveDirectoryenyajoutantleurspropresattributsetclassesuniquespour
répondreauxbesoinsspécifiquesàleurenvironnement.Dellaétenduceschémapourinclurelesmodificationsnécessairesàlapriseenchargede
l'authentificationetdel'autorisationdelagestionàdistance.
Chaqueattributouclasseajoutéàunschémad'ActiveDirectoryexistantpeutêtredéfiniparunIDunique.PourquelesIDsoientuniquesdanstoute
l'industrie,Microsoftmaintientunebasededonnéesd'identificateursd'objets(OID)ActiveDirectorydesortequelorsquedessociétésajoutentdes
extensionsauschéma,ellessontsûresquecesextensionsserontuniquesetnecréerontpasdeconflitsavecd'autres.PourétendreleschémadeMicrosoft
ActiveDirectory,DellareçudesOIDuniques,desextensionsdenomsuniquesetdesIDd'attributsuniquesliéspourlesattributsetlesclassesajoutésau
servicederépertoire.
L'extensiondeDellest:dell
L'OIDdebasedeDellest:1.2.840.113556.1.8000.1280
LaplagedesIDdeliensduRACest:12070à12079
PrésentationdesextensionsdeschémaduiDRAC
Pouroffrirlaplusgrandeflexibilitéfaceàlamultitudedesenvironnementsclients,Dellfournitungroupedepropriétésquipeutêtreconfiguréparl'utilisateur
enfonctiondesrésultatssouhaités.DellaétenduleschémapourinclurelespropriétésAssociation,PériphériqueetPrivilège.LapropriétéAssociationest
utiliséepourassocierlesutilisateursoulesgroupesàunensemblespécifiquedeprivilègespourunouplusieurspériphériquesiDRAC.Cemodèleoffreà
l'administrateurunmaximumdeflexibilitésurlesdifférentescombinaisonsd'utilisateurs,deprivilègesduiDRACetdepériphériquesiDRACsurleréseau,sans
ajoutertropdecomplexité.
AperçudesobjetsActiveDirectory
PourchacundesiDRACphysiquesprésentssurleréseauquevousvoulezintégreràActiveDirectoryenvuedel'authentificationetdel'autorisation,vous
devezcréeraumoinsunobjetAssociationetunobjetPériphériqueiDRAC.VouspouvezcréerplusieursobjetsAssociationetchaqueobjetAssociationpeut
êtreliéàautantd'utilisateurs,degroupesd'utilisateursoud'objetsPériphériqueiDRACquevouslesouhaitez.Lesutilisateursetlesgroupesd'utilisateurs
iDRACpeuventêtredesmembresden'importequeldomainedansl'entreprise.
Cependant,chaqueobjetAssociationnepeutêtrelié(ounepeutlierlesutilisateurs,lesgroupesd'utilisateursoulesobjetsPériphériqueiDRAC)qu'àunseul
objetPrivilège.Cetexemplepermetàl'administrateurdecontrôlerlesprivilègesdechaqueutilisateursurdesiDRACspécifiques.
L'objetPériphériqueiDRACestlelienverslemicrologicielduiDRACpermettantàActiveDirectoryd'effectuerunerequêted'authentificationetd'autorisation.
Lorsqu'uniDRACestajoutéauréseau,l'administrateurdoitconfigurerleiDRACetsonobjetdepériphériqueavecsonnomActiveDirectorypourqueles
utilisateurspuissentétablirl'authentificationetl'autorisationavecActiveDirectory.Enoutre,l'administrateurdoitajouterleiDRACàaumoinsunobjet
Association pour que les utilisateurs puissent s'authentifier.
Figure7-1illustrelefaitquel'objetAssociationfournitlaconnexionnécessairepourtouteauthentificationetautorisation.
Figure 7-1.ConfigurationtypiquepourlesobjetsActiveDirectory
Vouspouvezcréerautantd'objetsAssociationquevouslevoulez.Cependant,vousdevezcréeraumoinsunobjetAssociationetvousdevezavoirunobjet
REMARQUE:Étendrelenouveauschémaouinstallerlanouvelleextensionsurlesnap-in Utilisateurs et ordinateurs d'Active Directory n'a aucun impact
surlesversionsprécédentesdeceproduit.
REMARQUE:LorsquevouscréezdesobjetsAssociationiDRACoudesobjetsPériphériqueiDRAC,assurez-vousdesélectionnerObjetavancéGestion
àdistanceDell.