Users Guide

目次ページに戻る
Microsoft Active Directory での iDRAC 使用
IntegratedDell™リモートアクセスControllerFirmwareバージョン1.2
ユーザーガイド
拡張スキーマと標準スキーマの長所と短所
拡張スキーマ Active Directory の概
Active Directory 標準スキーマの
ドメインコントローラの SSL を有効にする
Active Directory を使用した iDRAC へのログイン
よくあるお問い合わせ(FAQ
ディレクトリサービスはネットワークのユーザーコンピュータプリンタそののデバイスを制御するために必要な全情報に共通するデータベースを管理しています会社Microsoft®Active
Directory®サービスソフトウェアを使用している場合は、iDRAC にアクセスできるように設定し、Active Directory ソフトウェアで 既存のユーザーに iDRAC のユーザー権限を追加して制御できま
す。
Active Directory を使用するとiDRAC でのユーザーアクセスを2 りの方法で定義できます。拡張スキーマソリューションを使うとDell が定義した Active Directory オブジェクトを使用で
、標準スキーマソリューションを使うとActive Directory のグループオブジェクトのみを使用できます
スキーマと標準スキーマの長所短所
Active Directory を使用して iDRAC へのアクセスを設定する場合は、拡張スキーマソリューションか標準スキーマソリューションかを選択する必要があります
拡張スキーマソリューションを使用する場合の長所は次のとおりです
l すべてのアクセスコントロールオブジェクトを Active Directory 管理可能。
l 権限レベルのなる iDRAC でユーザーアクセスを設定する際の最大限の柔軟性。
標準スキーマソリューションを使用する場合の長所は次のとおりです
l 標準スキーマでは Active Directory オブジェクトのみが使用されるためスキーマ拡張が不要。
l Active Directory での設定が簡単。
スキーマ Active Directory
拡張スキーマの Active Directory 有効にする方法3 りあります
l iDRAC ウェブインタフェースを使用(「ウェブインタフェースを使用して拡張スキーマ Active Directory iDRAC を設定する方法」を参照)。
l RACADM CLI ツールを使用(「RACADM を使用して拡張スキーマ Active Directory iDRAC を設定する方法」を参照)。
l SM-CLP コマンドラインを使用(「SM-CLP 使用して拡張スキーマ Active Directory iDRAC 設定する方法」を参照)。
Active Directory スキーマ
Active Directory データは、属性とクラスの分散データベースですActive Directory スキーマにはデータベースに追加または挿入するデータタイプを決定する規則がありますユーザークラス
は、データベースに保存されるクラスの一例ですユーザークラスの属性の例としてはユーザーの名、姓、電話番などがあります。会社は、自社環境特有のニーズをたすための固有の属性と
クラスを追加することでActive Directory データベースを拡張できますDell ではこのスキーマにリモート管理の認証と許可をサポートするための属性とクラスをえて、機能を拡張しました
既存Active Directory スキーマに追加した属性やクラスはそれぞれ固有ID で定義する必要があります。業界で固有ID を維持するためMicrosoft Active Directory オブジェクト
識別子(OIDのデータベースを管理して、会社がスキーマに拡張を追加する際に、それが固有なものでいに競合しないことが保証されるようにっていますMicrosoft Active Directory のスキ
ーマを拡張するにあたりDell は、6-1 に示すようにディレクトリサービスに追加した属性とクラスについて固有OID、固有の拡張子、固有にリンクけられたID を受け取りました
6-1DellActiveDirectoryのオブジェクト識別子
RAC スキーマ
メモMicrosoft Windows®2000 および Windows Server®2003 オペレーティングシステムでは Active Directory を使用して iDRAC のユーザーを認識できます
Active Directory サービスクラス
Active Directory OID
Dell の拡張子
dell
Dell ベース OID
1.2.840.113556.1.8000.1280
RAC LinkID 範囲
12070 12079