Users Guide
162
iDRAC6-Verzeichnisdienst verwenden
Active Directory-Schemaerweiterungen
Bei den Active Directory-Daten handelt es sich um eine verteilte Datenbank
von Attributen und Klassen. Das Active Directory-Schema enthält die
Regeln, die den Typ der Daten bestimmen, die der Datenbank hinzugefügt
werden können bzw. darin gespeichert werden. Die Benutzerklasse ist ein
Beispiel einer Klasse, die in der Datenbank gespeichert wird. Beispielhafte
Attribute der Benutzerklasse sind der Vorname, der Nachname bzw. die
Telefonnummer des Benutzers. Firmen können die Active Directory-
Datenbank erweitern, indem sie ihre eigenen einzigartigen Attribute und
Klassen hinzufügen, um umgebungsspezifische Anforderungen zu erfüllen.
Dell hat das Schema um die erforderlichen Änderungen zur Unterstützung
von Remote-Management-Authentifizierung und -Autorisierung erweitert.
Jedes Attribut bzw. jede Klasse, das/die zu einem vorhandenen Active
Directory-Schema hinzugefügt wird, muss mit einer eindeutigen ID definiert
werden. Um branchenweit eindeutige IDs zu gewährleisten, unterhält
Microsoft eine Datenbank von Active Directory-Objektbezeichnern (OIDs).
Wenn also Unternehmen das Schema erweitern, sind diese Erweiterungen
eindeutig und ergeben keine Konflikte. Um das Schema im Active Directory
von Microsoft zu erweitern, hat Dell eindeutige OIDs (Namenserweiterungen)
und eindeutig verlinkte Attribut-IDs für die Attribute und Klassen erhalten,
die dem Verzeichnisdienst hinzugefügt werden.
Dell-Erweiterung: dell
Grund-OID von Dell: 1.2.840.113556.1.8000.1280
RACLinkID-Bereich:12070 to 12079
Übersicht über die iDRAC-Schemaerweiterungen
Um in der Vielzahl von Kundenumgebungen die größte Flexibilität zu bieten,
stellt Dell eine Gruppe von Objekten bereit, die, abhängig von den gewünschten
Ergebnissen, vom Benutzer konfiguriert werden können. Dell hat das Schema
um Zuordnungs-, Geräte- und Berechtigungseigenschaften erweitert. Die
Zuordnungseigenschaft wird zur Verknüpfung der Benutzer oder Gruppen
mit einem spezifischen Satz an Berechtigungen für ein oder mehrere iDRAC-
Geräte verwendet. Dieses Modell ist unkompliziert und gibt dem
Administrator höchste Flexibilität bei der Verwaltung verschiedener
Benutzergruppen, iDRAC-Berechtigungen und iDRAC-Geräten im Netzwerk.