Users Guide

158
Utilisation du service de répertoire iDRAC6
Extensions de schéma Active Directory
Les données d'Active Directory constituent une base de données distribuée
d'attributs et de classes. Le schéma Active Directory inclut les règles qui
déterminent le type de données pouvant être ajoutées ou incluses dans la base
de données. La classe d'utilisateur est un exemple de classe qui est stockée
dans la base de données. Quelques exemples d'attributs de la classe utilisateur
peuvent être le prénom de l'utilisateur, son nom de famille, son numéro de
téléphone, etc. Les sociétés peuvent étendre la base de données d'Active
Directory en y ajoutant leurs propres attributs et classes pour répondre aux
besoins de leur environnement. Dell a étendu ce schéma pour inclure les
modifications nécessaires à la prise en charge de l'authentification et de
l'autorisation de la gestion à distance.
Chaque attribut ou classe ajouté à un schéma Active Directory existant peut
être défini par une référence unique. Pour que les références soient uniques
dans toute l'industrie, Microsoft maintient une base de données d'identifiants
d'objets (OID) Active Directory de sorte que lorsque des sociétés ajoutent des
extensions au schéma, elles sont sûres que ces extensions sont uniques et ne
créent pas de conflits entre elles. Pour étendre le schéma dans Microsoft
Active Directory, Dell a reçu des OID uniques, des extensions de noms
uniques et des références d'attributs liées de manière unique pour les
attributs et les classes ajoutés au service de répertoire.
Extension de Dell : dell
OID de base de Dell : 1.2.840.113556.1.8000.1280
Plage des ID de liens du RAC :12070 to 12079
Présentation des extensions de schéma d'iDRAC
Pour offrir la plus grande flexibilité face à la multitude des environnements
clients, Dell fournit un groupe de propriétés qui peut être configuré par
l'utilisateur en fonction des résultats souhaités. Dell a étendu le schéma pour
inclure les propriétés Association, Périphérique et Privilège. La propriété
Association est utilisée pour associer les utilisateurs ou les groupes à un
ensemble spécifique de privilèges pour un ou plusieurs périphériques iDRAC.
Ce modèle offre à l'administrateur un maximum de flexibilité sur les
différentes combinaisons d'utilisateurs, de privilèges iDRAC et de
périphériques iDRAC sur le réseau, sans ajouter trop de complexité.