Users Guide

目次ページに戻る
Microsoft®Active Directory®使
DellOpenManage™バージョン 5.1 インストールおよびセキュリティユーザーズガイド
ネットワークのアクセス制御
Active Directory スキーマの拡張
ネットワークのアクセス制御
Active Directory サービスソフトウェアを使用している場合は、ネットワークへのアクセス制御を設定できますデルではこの Active Directory データベースを変更してリモート管理の認証と許可をサポ
ートできるようにしていますActive Directory 現在 DellOpenManage™ITAssistantDell OpenManage Server Administrator のほか、Dell™RemoteAccessControllerと連動できます
このツールを使用すると、中央のデータベースからユーザーや特権を追加して制御できます
Active Directory スキーマ
Active Directory のデータは クラス配布データベースにありますActive Directory クラスユーザー クラスですユーザークラスの の例は、ユーザーの氏名や電話番
などです既存Active Directory スキーマに追加される クラス はすべて固有ID で定義されている必要があります。 業界で重複しない固有ID を維持するためにMicrosoft では
Active Directory Object IdentifiersOIDのデータベースを管理しています
Active Directory スキーマはデータベースに格納できるデータの規則を定義していますActive Directory のスキーマを拡張すべくデルではディレクトリサービスのたな属性とクラスのために独自
OID、独自の社名拡張子、独自のリンクID 取得しています
Dell の拡張子: dell
Dell のベース OID1.2.840.113556.1.8000.1280
Dell LinkID 範囲12070 12079
Microsoft が管理する Active Directory OID データベースについてはmsdn.microsoft.com/certification/ADAcctInfo.asp より、当社拡張子dell を入力することで参照できます
Active Directory スキーマ
Dell 作成のクラスオブジェクトのグループ)は、ユーザーの独自のニーズにわせて設定が可能ですスキーマのしいクラスには連、製品、特などのクラスがあります関連オブジェクトは
ネットワークでユーザーまたはグループを特定の権限セットとシステム(製品)に関連付けますこのモデルを使用するとユーザー、特権、システムのさまざまな組み合わせや、ネットワークRAC
デバイスを管理者が簡単に制御できます
Active Directory オブジェクトの
認証や許可の目的Active Directory 統合する各製品に対し、少なくとも関連オブジェクトが 1 つと 製品オブジェクトが 1 必要です。 製品オブジェクトはシステムをします関連オブジェクトは
それをユーザーと特権に関連付けます関連オブジェクトは必要なだけ作成できます
各関連オブジェクトを関連付けるユーザーユーザーグループ、製品オブジェクトの数に制限はありませんユーザーと製品オブジェクトはどのドメインにあってもかまいませんただし、各関連オブジ
ェクトを関連付けられる特権オブジェクトは 1 つだけですこれによってシステム管理者は特定のシステムでどのユーザーがどの権限を持っているかを制御できます
製品オブジェクトは認証と許可のクエリのためにシステムを Active Directory に関連付けますシステムがネットワークに追加されるとユーザーが Active Directory で認証と許可を実行できるよう
に、システム管理者はシステムとその製品オブジェクトをその Active Directory 名を使って設定する必要がありますまたユーザーが認証するためにはそのシステムをなくとも 1 つの関連オブジ
ェクトに追加する必要があります
8-1 、認証と許可のすべてに必要な関連付けを提供する関連オブジェクトをしています
8-1 Active Directory オブジェクトの典型的設定
メモDell Remote Access ControllerDRAC)、IT AssistantServer Administrator のユーザー認識のための Active Directory の使用は、Microsoft Windows®2000 および Windows
Server™2003オペレーティングシステムでサポートされています