Users Guide
ZurückzumInhaltsverzeichnis
Microsoft®Active Directory®verwenden
Dell™OpenManage™Version5.3:Installations- und Sicherheitsbenutzerhandbuch
Zugriff auf Ihr Netzwerk kontrollieren
Erweiterung des Active Directory-Schemas
Zugriff auf Ihr Netzwerk kontrollieren
Wenn Sie Active Directory-Dienstsoftwareverwenden,könnenSieeskonfigurieren,umdenZugriffaufIhrNetzwerkzukontrollieren.DellhatdieActive
Directory-Datenbank so modifiziert, dass Remote-Verwaltungsauthentisierung und -genehmigungunterstütztwerden.DellOpenManage™ITAssistantund
DellOpenManageServerAdministrator,sowieDell™RemoteAccessController,könnenjetztmitActiveDirectoryverbundenwerden.MitdiesemHilfsprogramm
könnenSieBenutzerundBerechtigungenvoneinerzentralenDatenbankaushinzufügenundkontrollieren.
Active Directory-Schemaerweiterungen
Die Active Directory-Daten sind in einer verteilten Datenbank von Attributen und Klassenvorhanden.EinBeispielfüreineActiveDirectory-Klasse ist die
Benutzer-Klasse. AttributederBenutzerklassekönntenz.B.derVornamedesBenutzers,seinNachname,dieTelefonnummerusw.sein.AlleAttribute oder
Klassen, die zu einem existierenden Active Directory-Schemahinzugefügtwerden,müssenmiteinereinzigartigenIDdefiniertwerden.UmeinzigartigeIDsin
der gesamten Branche aufrechtzuerhalten, verwaltet Microsoft eine Datenbank von Active Directory-Objektkennzeichner (OIDs).
Das Active Directory-SchemadefiniertdieRegelndafür,welcheDatenindieDatenbankaufgenommenwerdenkönnen.UmdasSchemaimActiveDirectoryzu
erweitern, erhielt Dell einzigartige OIDs, einzigartige Namenserweiterungen und einzigartige verbundene Attribut-IDsfürdieneuenAttributeundKlassenim
Verzeichnisdienst.
Die Dell Dateierweiterung ist:dell
Die Dell Basis-OID ist: 1.2.840.113556.1.8000.1280
Der Dell LinkID-Bereich ist: 12070 bis 12079
Die von Microsoft verwaltete Active Directory-OID-Datenbank kann unter msdn.microsoft.com/certification/ADAcctInfo.asp durch Eingabe der Erweiterung
dell angezeigt werden.
ÜbersichtüberActiveDirectory-Schemaerweiterungen
DellhatKlassenbzw.GruppenvonObjektenerstellt,dievomBenutzersokonfiguriertwerdenkönnen,dasssieihrespezifischenBedürfnisseerfüllen.Neue
Klassen im Schema umfassen eine Zuordnung, ein Produkt und eine Berechtigungsklasse. Ein Zuordnungsobjekt verbindet die Benutzer oder Gruppen mit
einemgegebenenSatzvonBerechtigungenundmitSystemen(Produktobjekten)imNetzwerk.DiesesModellgibteinemAdministratorKontrolleüberdie
verschiedenen Kombinationen von Benutzern, Berechtigungen und Systemen oder RAC-GerätenaufdemNetzwerk,ohnedieVerfahrenzukomplizieren.
Active Directory - Objekt-Übersicht
FürjedesSystem,dasSiezurAuthentifizierungundGenehmigungmitActiveDirectoryintegrierenwollen,mussesmindestenseinZuordnungsobjektundein
Produktobjektgeben.DasProduktobjektrepräsentiertdasSystem.DasZuordnungsobjektverbindetesmitBenutzernundBerechtigungen.Siekönnenso
vieleZuordnungsobjekteerstellen,wieSiebenötigen.
JedesZuordnungsobjektkannmitsovielenBenutzern,GruppenvonBenutzernundProduktobjektenverbundenwerden,wiegewünscht.DieBenutzerund
ProduktobjektekönnenvonjederDomänesein.JedesZuordnungsobjektkannjedochnurmiteinemBerechtigungsobjektverbundensein.DiesesVerhalten
ermöglichteinemAdministrator,zukontrollieren,welcheBenutzerwelcheRechteaufbestimmtenSystemenbesitzen.
DasProduktobjektverbindetdasSystemmitdemActiveDirectoryfürAuthentisierungs- und Genehmigungsabfragen. Wenn ein System zum Netzwerk
hinzugefügtwird,mussderAdministratordasSystemundseinProduktobjektmitseinemActiveDirectory-Namen konfigurieren, sodass Benutzer
AuthentisierungundGenehmigungmitActiveDirectoryausführenkönnen.DerAdministratormussdasSystemauchzumindestenseinemZuordnungsobjekt
hinzufügen,damitBenutzerauthentifizierenkönnen.
Abbildung 9-1illustriert,dassdasZuordnungsobjektdieVerbindungbereitstellt,diefürdiegesamteAuthentifizierungundGenehmigungerforderlichist.
Abbildung 9-1.TypischesSetupfürActiveDirectory-Objekte
ANMERKUNG: Die Verwendung von Active Directory zur Erkennung von Dell Remote Access Controller (DRAC), IT Assistant oder Server Administrator-
Benutzern wird auf den Betriebssystemen Microsoft Windows®2000undWindowsServer™2003unterstützt.