Users Guide
Retouràlapagedusommaire
UtilisationduservicederépertoireiDRAC6
Guided'utilisationd'IntegratedDell™RemoteAccessController6(iDRAC6),version1.3
Unservicederépertoirepermetdemaintenirunebasededonnéescommuneafind'ystockerdesinformationsconcernantlesutilisateurs,lesordinateurs,les
imprimantes,etc.d'unréseau.SivotresociétéutiliselelogicielMicrosoft
®
Active Directory
®
oulelogicieldeservicederépertoireLDAP,vouspouvezle
configurerpouraccéderàiDRAC6,cequivouspermetd'ajouteretdecontrôlerlesprivilègesutilisateuriDRAC6pourlesutilisateursexistantsauseindevotre
servicederépertoire.
Utilisation d'iDRAC6 avec Microsoft Active Directory
Le tableau7-1affichelesprivilègesutilisateurActiveDirectoryiDRAC6.
Tableau 7-1.PrivilègesutilisateuriDRAC6
Spécificationspourl'activationdel'authentificationActiveDirectorypourl'iDRAC6
PourutiliserlafonctionnalitéAuthentificationActiveDirectoryd'iDRAC6,vousdevezdéjàavoirdéployéuneinfrastructureActiveDirectory.Consultezlesite
WebdeMicrosoftpourdesinformationssurlaconfigurationd'uneinfrastructureActiveDirectorysivousn'enavezpasdéjàune.
iDRAC6utiliselemécanismed'infrastructureàclépublique(PKI)standardpours'authentifierentoutesécuritésurActiveDirectory;vousaurezdonc
égalementbesoind'unePKIintégréedansl'infrastructureActiveDirectory.ConsultezlesiteWebdeMicrosoftpourplusd'informationssurlaconfigurationde
PKI.
Pourvousauthentifiercorrectementsurtouslescontrôleursdedomaine,vousdevezégalementactiverSecureSocketLayer(SSL)surtouslescontrôleursde
domaineauxquelsseconnecteiDRAC6.Pourdesinformationsplusspécifiques,consultez«ActivationdeSSLsuruncontrôleurdedomaine».
Mécanismesd'authentificationActiveDirectoryprisencharge
VouspouvezutiliserActiveDirectorypourdéfinirl'accèsutilisateursuriDRAC6aumoyendedeuxméthodes:vouspouvezutiliserlasolutiondeschémaétendu
queDellapersonnaliséepouryajouterdesobjetsActiveDirectorydéfinisparDell.Ouvouspouvezutiliserlasolutiondeschémastandard qui utilise
uniquementlesobjetsdugroupeActiveDirectory.Consultezlessectionssuivantespourplusd'informationssurcessolutions.
LorsquevousutilisezActiveDirectorypourconfigurerl'accèsàiDRAC6,vousdevezchoisirlasolutiondeschémaétenduouschémastandard.
Lasolutiondeschémaétenduprésentelesavantagessuivants:
l Touslesobjetsdecontrôled'accèssontmaintenusdansActiveDirectory.
l Laconfigurationdel'accèsutilisateursurdifférentsiDRAC6dontlesniveauxdeprivilègesdiffèrentestassurée.
Lasolutiondeschémastandardcomportel'avantagesuivant:aucuneextensiondeschéman'estnécessaire,cartouteslesclassesd'objetsnécessairessont
Utilisation d'iDRAC6 avec Microsoft Active Directory
Spécificationspourl'activationdel'authentificationActive
Directory pour l'iDRAC6
Mécanismesd'authentificationActiveDirectoryprisen
charge
Présentationd'ActiveDirectoryavecleschémaétendu
Présentationd'ActiveDirectoryavecleschémastandard
Test de vos configurations
ActivationdeSSLsuruncontrôleurdedomaine
Utilisation de Microsoft Active Directory pour ouvrir une session sur iDRAC6
Utilisation d'une connexion directe Microsoft Active Directory
ServicederépertoireLDAPgénérique
QuestionslesplusfréquentesconcernantActiveDirectory
REMARQUE:L'utilisationd'ActiveDirectorypourreconnaîtrelesutilisateursiDRAC6estpriseenchargesurlessystèmesd'exploitationMicrosoft
Windows
®
2000, Windows Server®2003 et Windows Server 2008.
Privilège
Description
Ouvrir une session sur iDRAC
Permetàl'utilisateurd'ouvrirunesessionsuriDRAC6
Configurer iDRAC
Permetàl'utilisateurdeconfigureriDRAC6
Configurer les utilisateurs
Permetàl'utilisateurdepermettreàdesutilisateursspécifiquesd'accéderausystème
Effacer les journaux
Permetàl'utilisateurd'effacerlesjournauxiDRAC6
Exécuterlescommandesdecontrôleduserveur
Permetàl'utilisateurd'exécuterdescommandesRACADM
Accéderàlaredirectiondeconsole
Permetàl'utilisateurd'exécuterlaredirectiondeconsole
Accéderaumédiavirtuel
Permetàl'utilisateurd'exécuteretd'utiliserlemédiavirtuel
Alertes test
Permetàl'utilisateurd'envoyerdesalertestest(pare-mailetPET)àunutilisateurspécifique
Exécuterdescommandesdediagnostic
Permetàl'utilisateurd'exécuterdescommandesdediagnostic