Install Guide
GUID-B0BEEF52-256A-4EF9-8704-87386354FF6D
5
Utilisation de Microsoft Active Directory
Si vous utilisez le logiciel de services Active Directory, congurez-le pour qu'il contrôle l'accès au réseau. La base de données Active
Directory est modiée de manière à pouvoir prendre en charge l'authentication et l'autorisation de gestion à distance. Server
Administrator, ainsi qu'Integrated Remote Access Controllers (iDRAC) et Remote Access Controllers (RAC) peuvent maintenant
communiquer avec Active Directory. Cet outil vous permet d'ajouter et de contrôler les utilisateurs et les privilèges depuis une base
de données centrale.
GUID-6B639E49-597F-4D62-AB92-48B8D14B6E33
Extensions de schéma Active Directory
Les données Active Directory sont stockées dans une base de données distribuée contenant des attributs et des classes. Parmi les
classes Active Directory, citons la classe Utilisateur. Parmi les attributs de la classe Utilisateur, citons le prénom de l'utilisateur, son
nom, son numéro de téléphone, etc. Dénissez tous les attributs ou classes que vous ajoutez à un schéma Active Directory existant
à l'aide d'un ID unique. Pour gérer les ID uniques dans l'ensemble du secteur, Microsoft gère une base de données d'identicateurs
d'objet (OID) Active Directory.
Le schéma Active Directory dénit les règles qui contrôlent le type de données inclus dans la base de données. Pour étendre le
schéma dans Active Directory, installez les derniers OID reçus, extensions de nom uniques et ID d'attribut lié uniques des nouveaux
attributs et classes du service d'annuaire, à partir du DVD Systems Management Tools and Documentation.
Extension Dell : dell
OID de base Dell : 1.2.840.113556.1.8000.1280
Plage de LinkID Dell : 12070 à 12079
GUID-AF31A792-8857-4CEF-BD4A-07DA72809FC6
Présentation des extensions de schéma Active Directory
Dell a créé des classes (groupes d'objets) que l'utilisateur peut congurer pour répondre à ses besoins spéciques. Les nouvelles
classes du schéma sont notamment Association, Produit et Privilège. Un objet d'association lie l'utilisateur ou le groupe à un
ensemble spécique de privilèges, ainsi qu'à des systèmes (Objets Produit) du réseau. Ce modèle permet à l'administrateur de
contrôler les diérentes combinaisons « utilisateur, privilège, système ou périphérique RAC » sur le réseau, sans compliquer la
procédure.
GUID-A8346247-C421-4155-850F-408C095B1645
Présentation des objets Active Directory
Pour chacun des systèmes que vous souhaitez intégrer à Active Directory pour l'authentication et l'autorisation, il doit exister au
moins un objet Association et un objet Produit. Ce dernier représente le système. L'objet Association lie cet objet à des utilisateurs et
à des privilèges. Vous pouvez créer autant d'objets Association que vous le souhaitez.
Chaque objet Association peut être lié à autant d'utilisateurs, de groupes d'utilisateurs et d'objets Produit que nécessaire. Les
utilisateurs et les objets Produit peuvent provenir de n'importe quel domaine. Toutefois, chaque objet Association ne peut être lié qu'à
37