Users Guide

よって許可されている複数のドメインにわたってネストされるいかなるユーザーグループおよびユーザーグループの種類をサポートしています
スキーマを使った蓄積
拡張スキーマ認証機構は、異なる関連オブジェクトをしてじユーザーに関連付けられているなるオブジェクトからの権限の蓄積をサポートしていますつまり、拡張スキーマ認証は権限を蓄積す
ることで、同じユーザーに関連付けられているなる権限オブジェクトに対応するすべての権限のスーパーセットを使用できるようにします
7-2 に、拡張スキーマを使用した権限の蓄積例を示します
7-2ユーザーの蓄積
このにはA01 A02 2 つの関連オブジェクトがされていますユーザー1 は、両関連オブジェクトをしてiDRAC2 と関連付けられていますしたがってユーザー1 には iDRAC2
権限1 権限2 のオブジェクトに設定された両方の権限が付与されます
たとえば、権限1 にはログイン仮想メディアおよびログのクリアの権限が割り当てられ、権限2 にはiDRAC へのログインテストおよびテスト警告の権限が割り当てられますその結果、ユーザー1
には、権限1 権限2 の両方の権限を組み合わせた iDRAC へのログイン、仮想メディアログのクリアiDRAC 設定、テスト警告の権限が付与されます
拡張スキーマ認証は、同じユーザーに関連付けられているなる権限オブジェクトに割り当てられている権限を考慮してこのように権限を蓄積することでユーザーに最大限の権限をえます
この設定ではユーザー1 iDRAC2 において、権限1 権限2 保有していますユーザー1 は、iDRAC1 において、権限1 しか保有していませんユーザー2 は、iDRAC1 iDRAC2 の両方
において、権限1 が付与されますさらにこのではユーザー1 は異なるドメインにしていてもネストされたグループに関連付けられることをしています
iDRAC にアクセスするためのスキーマ Active Directory 設定
Active Directory を使って iDRAC6 にアクセスする前に、次の手順を実行してActive Directory ソフトウェアと iDRAC6 を設定する必要があります
1. Active Directory スキーマを拡張します(Active Directory スキーマの拡張」を参照)
2. Active Directory ユーザーおよびコンピュータの Snap-in を拡張します(Active Directory ユーザーとコンピュータスナップインへの Dell 拡張のインストール」を参照)
3. iDRAC6 ユーザーとその権限Active Directory 追加します(「Active Directory への iDRAC ユーザーと権限の追加を参照)。
4. SSL を各ドメインコントローラで有効にします(「ドメインコントローラの SSL を有効にする」を照)。
5. iDRAC6 ウェブインタフェースまたは RACADM を使用してiDRAC6 Active Directory プロパティを設定します( 「iDRAC6 ウェブベースのインタフェースを使用した Active Directory
拡張スキーマの設定またはRACADM 使用した拡張スキーマの Active Directory の設定」を参照)。
Active Directory スキーマを拡張するとDell の組織単位、スキーマのクラスと性、サンプル限、および関連オブジェクトが Active Directory スキーマに追加されますスキーマを拡張するに
は、ドメインフォレストのスキーママスター FSMOFlexible Single Master Operationロール(役割)オーナーのスキーマ Administrator 権限が必要です
のいずれかの方法を使用してスキーマを拡張できます
l Dell Schema Extender ユーティリティ
l LDIF スクリプトファイル
LDIF スクリプトファイルを使用するとDell の組織単位はスキーマに追加されません
LDIF ファイルと Dell Schema Extender はそれぞれDell Systems Management Tools and Documentation DVD』の次のディレクトリにっています
l DVDドライブ:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\LDIF_Files
l <DVDドライブ>:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\Schema Extender
LDIF ファイルを使用するにはLDIF_Files ディレクトリにある readme の説明を参照してくださいDell Schema Extender を使用して Active Directory スキーマを拡張するには、「Dell
Schema Extender の使用」を参照してください
Schema Extender または LDIF ファイルのコピーと実行はどの場所からでもできます