Users Guide
fourniesparlaconfigurationpardéfautdeMicrosoftduschémaActiveDirectory.
Présentationd'ActiveDirectoryavecleschémaétendu
L'utilisationdelasolutiondeschémaétendunécessitel'extensiondeschémaActiveDirectory,commeindiquédanslasectionsuivante.
ExtensionduschémaActiveDirectory
Important:l'extensiondeschémadeceproduitdiffèredecelledesgénérationsprécédentesdesproduitsdegestionàdistancedeDell.Vousdevezétendre
lenouveauschémaetinstallerlenouveausnap-in Utilisateurs et ordinateurs Active Directory de la console MMC (Microsoft Management Console) dans votre
répertoire.L'ancienschéman'estpascompatibleavecceproduit.
Schema Extender et l'extension snap-inUtilisateursetordinateursActiveDirectorydelaMMCsontdisponiblessurleDVDDell Systems Management Tools and
Documentation. Pour plus d'informations, consultez «ExtensionduschémaActiveDirectory»et «Installation de l'extension Dell sur le snap-in Utilisateurs et
ordinateursActiveDirectory». Pourplusdedétailssurl'extensionduschémapouriDRAC6etl'installationdusnap-in Utilisateurs et ordinateurs d'Active
DirectorydelaMMC,consultezleGuided'installationetdesécuritédeDellOpenManagedisponibleàl'adressesupport.dell.com/manuals.
ExtensionsdeschémaActiveDirectory
Lesdonnéesd'ActiveDirectoryconstituentunebasededonnéesdistribuéed'attributsetdeclasses.LeschémaActiveDirectoryinclutlesrèglesqui
déterminentletypededonnéespouvantêtreajoutéesouinclusesdanslabasededonnées.Laclassed'utilisateurestunexempledeclassequieststockée
danslabasededonnées.Quelquesexemplesd'attributsdelaclasseutilisateurpeuventêtreleprénomdel'utilisateur,sonnomdefamille,sonnumérode
téléphone,etc.Lessociétéspeuventétendrelabasededonnéesd'ActiveDirectoryenyajoutantleurspropresattributsetclassesuniquespourrépondre
auxbesoinsspécifiquesàleurenvironnement.Dellaétenduceschémapourinclurelesmodificationsnécessairesàlapriseenchargedel'authentificationet
del'autorisationdelagestionàdistance.
ChaqueattributouclasseajoutéàunschémaActiveDirectoryexistantpeutêtredéfiniparuneréférenceunique.Pourquelesréférencessoientuniquesdans
toutel'industrie,Microsoftmaintientunebasededonnéesd'identifiantsd'objets(OID)ActiveDirectorydesortequelorsquedessociétésajoutentdes
extensionsauschéma,ellessontsûresquecesextensionssontuniquesetnecréentpasdeconflitsentreelles.PourétendreleschémadansMicrosoftActive
Directory,DellareçudesOIDuniques,desextensionsdenomsuniquesetdesréférencesd'attributsliéesdemanièreuniquepourlesattributsetlesclasses
ajoutésauservicederépertoire.
L'extensiondeDellest:dell
L'OIDdebasedeDellest:1.2.840.113556.1.8000.1280
LaplagedesréférencesdesliensduRACest:12070à12079
Présentationdesextensionsdeschémad'iDRAC
Pouroffrirlaplusgrandeflexibilitéfaceàlamultitudedesenvironnementsclients,Dellfournitungroupedepropriétésquipeutêtreconfiguréparl'utilisateur
enfonctiondesrésultatssouhaités.DellaétenduleschémapourinclurelespropriétésAssociation,PériphériqueetPrivilège.LapropriétéAssociationest
utiliséepourassocierlesutilisateursoulesgroupesàunensemblespécifiquedeprivilègespourunouplusieurspériphériquesiDRAC.Cemodèleoffreà
l'administrateurunmaximumdeflexibilitésurlesdifférentescombinaisonsd'utilisateurs,deprivilègesiDRACetdepériphériquesiDRACsurleréseau,sans
ajoutertropdecomplexité.
AperçudesobjetsActiveDirectory
PourchacundesiDRACphysiquesprésentssurleréseauquevousvoulezintégreràActiveDirectoryenvuedel'authentificationetdel'autorisation,créezau
moinsunobjetAssociationetunobjetPériphériqueiDRAC.VouspouvezcréerplusieursobjetsAssociationetchaqueobjetAssociationpeutêtreliéàautant
d'utilisateurs,degroupesd'utilisateursoud'objetsPériphériqueiDRACquenécessaire.Lesutilisateursetlesgroupesd'utilisateursiDRACpeuventêtredes
membres de n'importe quel domaine dans l'entreprise.
Cependant,chaqueobjetAssociationnepeutêtrelié(ounepeutlierlesutilisateurs,lesgroupesd'utilisateursoulesobjetsPériphériqueiDRAC)qu'àunseul
objetPrivilège.CetexemplepermetàunadministrateurdecontrôlerlesprivilègesdechaqueutilisateursurdesiDRACspécifiques.
L'objetPériphériqueiDRACestlelienverslemicrologicieliDRACpourdemanderàActiveDirectoryd'effectueruneauthentificationetuneautorisation.
Lorsqu'uniDRACestajoutéauréseau,l'administrateurdoitconfigurerl'iDRACetsonobjetPériphériqueavecsonnomActiveDirectorypourquelesutilisateurs
puissentétablirl'authentificationetl'autorisationavecActiveDirectory.Enoutre,l'administrateurdoitajouterl'iDRACàaumoinsunobjetAssociationpourque
les utilisateurs puissent s'authentifier.
La figure7-1illustrelefaitquel'objetAssociationfournitlaconnexionnécessairepourtouteauthentificationetautorisation.
Figure 7-1.ConfigurationtypepourlesobjetsActiveDirectory
REMARQUE:L'extensiondunouveauschémaoul'installationdelanouvelleextensionsurlesnap-in Utilisateurs et ordinateurs Active Directory n'a
aucunimpactsurlesproduitsprécédents.
REMARQUE:LorsquevouscréezdesobjetsAssociationiDRACoudesobjetsPériphériqueiDRAC,assurez-vousdesélectionnerObjetavancéGestion
àdistanceDell.