Users Guide

164
iDRAC6-Verzeichnisdienst verwenden
Abbildung 7-1. Typisches Setup für Active Directory-Objekte
Sie können je nach Bedarf eine beliebige Anzahl von Zuordnungsobjekten
erstellen. Es ist jedoch erforderlich, dass Sie mindestens ein Zuordnungsobjekt
erstellen, und es muss ein iDRAC-Geräteobjekt für jeden iDRAC auf dem
Netzwerk vorhanden sein, das zum Zweck der Authentifizierung und
Autorisierung mit dem iDRAC beim Active Directory integriert werden soll.
Das Zuordnungsobjekt lässt ebenso viele oder wenige Benutzer bzw. Gruppen
und auch iDRAC-Geräteobjekte zu. Das Zuordnungsobjekt enthält jedoch
nur ein Berechtigungsobjekt pro Zuordnungsobjekt. Das Zuordnungsobjekt
verbindet die Benutzer, die Berechtigungen auf den iDRACs haben.
Über die Dell-Erweiterung zum
Active Directory-Benutzer- und -Computer-
MMC-Snap-In können nur Berechtigungsobjekte und iDRAC-Objekte
derselben Domäne mit dem Verbindungsobjekt verknüpft werden. Mit der
Dell-Erweiterung können keine Gruppen oder iDRAC-Objekte aus anderen
Domänen als Produktmitglied des Verbindungsobjektes hinzugefügt werden.
Benutzer, Benutzergruppen oder verschachtelte Benutzergruppen jeglicher
Domäne können dem Verbindungsobjekt hinzugefügt werden. Lösungen mit
erweitertem Schema unterstützen jede Art von Benutzergruppe sowie jede
Benutzergruppe, die über mehrere Domänen verschachtelt und von
Microsoft Active Directory zugelassen ist.
iDRAC
Benutzer
Gruppe(n)
Berechtigungsobjekt
iDRAC
Geräteobjekt(e)
Zuordnungsobjekt