Users Guide
Ducôtéd'ActiveDirectory,unobjetdegroupestandardestutilisécommegroupederôles.UnutilisateurayantaccèsauiDRAC6seramembredugroupede
rôles.Pouroctroyeràcetutilisateurl'accèsàuniDRAC6spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtreconfiguréssurceiDRAC6.
Contrairementàlasolutionduschémaétendu,leniveaudesrôlesetdesprivilègesestdéfinisurchaqueiDRAC6etnonpasdansActiveDirectory.Vous
pouvezconfigureretdéfinirunmaximumdecinqgroupesderôlessurchaqueiDRAC.Tableau7-9affichelesprivilègespardéfautdesgroupesderôles.
Tableau 7-9.Privilègespardéfautdesgroupesderôles
Scénariodedomaineuniqueetscénarioàplusieursdomaines
Sitouslesutilisateursetgroupesderôlesconnectésainsiquelesgroupesimbriquéssetrouventdanslemêmedomaine,seuleslesadressesdescontrôleurs
dedomainedoiventêtreconfiguréessuriDRAC6.Danscescénariodedomaineunique,touslestypesdegroupessontprisencharge.
Sitouslesutilisateursetgroupesderôlesconnectés,oul'undesgroupesimbriqués,proviennentdedomainesmultiples,lesadressesduserveurde
catalogueglobaldoiventêtreconfiguréessuriDRAC6.Danscescénarioàplusieursdomaines,touslesgroupesderôlesetlesgroupesimbriqués,lecas
échéant,doiventêtredestypesdegroupesuniversels.
Configurationduschémastandardd'ActiveDirectorypouraccéderàiDRAC
VousdevezeffectuerlesétapessuivantespourconfigurerActiveDirectoryavantqu'unutilisateurActiveDirectorynepuisseaccéderauiDRAC6:
1. SurunserveurActiveDirectory(contrôleurdedomaine),ouvrezlesnap- in Utilisateurs et ordinateurs d'Active Directory.
2. Créezungroupeousélectionnezungroupeexistant.LenomdugroupeetlenomdecedomainedoiventêtreconfiguréssuriDRAC6soitavecl'interface
Web, soit RACADM (voir «Configurationd'ActiveDirectoryavecleschémastandardenutilisantl'interfaceWebiDRAC6.»ou «Configuration d'Active
DirectoryavecleschémastandardviaRACADM»).
3. Ajoutezl'utilisateurActiveDirectorycommemembredugroupeActiveDirectorypourqu'ilpuisseaccéderàiDRAC.
Groupes
derôles
Niveaudeprivilège
pardéfaut
Droitsaccordés
Masque
binaire
Groupe de
rôles1
Administrateur
Ouverture de session iDRAC, Configuration d'iDRAC, Configuration des utilisateurs, Effacement des
journaux, Exécutiondescommandesdecontrôleduserveur, Accèsàlaredirectiondeconsole, Accès
aumédiavirtuel, Test des alertes, Exécutiondescommandesdediagnostic
0x000001ff
Groupe de
rôles2
Opérateur
Ouverture de session iDRAC, Configuration de iDRAC, Exécutiondescommandesdecontrôledu
serveur, Accèsàlaredirectiondeconsole, Accèsaumédiavirtuel,Testdesalertes,Exécutiondes
commandes de diagnostic
0x000000f9
Groupe de
rôles3
Lecture seule
Ouvrir une session iDRAC
0x00000001
Groupe de
rôles4
None (Aucun)
Aucundroitattribué
0x00000000
Groupe de
rôles5
None (Aucun)
Aucundroitattribué
0x00000000
REMARQUE:LesvaleursMasquebinairesontutiliséesuniquementlorsdeladéfinitionduschémastandardaveclaRACADM.