Users Guide
ZurückzumInhaltsverzeichnis
Verwenden von Microsoft Active Directory
Installationsanleitung
Kontrolle des Zugriffs auf das Netzwerk
Erweitern des Active Directory-Schemas
Kontrolle des Zugriffs auf das Netzwerk
Wenn Sie Active Directory
®
-Dienstsoftwareverwenden,könnenSiesiesokonfigurieren,dasssiedenZugriffaufIhrNetzwerkkontrolliert.DellhatdieActive
Directory-Datenbanksogeändert,dassRemote-Verwaltungsauthentifizierung und -genehmigungunterstütztwerden.Dell™OpenManage™ITAssistantund
DellOpenManageServerAdministratorkönnenjetztebensowieiDRAC(IntegratedDellRemoteAccessControllers)undDRAC(DellRemoteAccessControllers)
übereineSchnittstellemitActiveDirectoryverbundenwerden.MitdiesemToolkönnenSieBenutzerundBerechtigungenvoneinerzentralenDatenbankaus
hinzufügenundkontrollieren.
Active Directory-Schemaerweiterungen
Die Active Directory-Daten befinden sich in einer dezentralen Datenbank von Attributen und Klassen.EinBeispielfüreineActiveDirectory-Klasse ist die
Benutzer-Klasse. AttributederBenutzerklassekönnenbeispielsweisederVornamedesBenutzers,seinNachname,dieTelefonnummerusw.sein.Alle
Attribute oder Klassen, die einem vorhandenen Active Directory-Schemahinzugefügtwerden,müssenmiteinereindeutigenKennung(ID)definiertwerden.
FürdieAufrechterhaltungeindeutigerIDsindergesamtenBrancheverwaltetMicrosofteineDatenbankvonActiveDirectory-Objektkennzeichnern (OIDs).
Das Active Directory-SchemalegtdieRegelndafürfest,welcheDatenindieDatenbankaufgenommenwerdenkönnen.ZurErweiterungdesSchemasimActive
Directory erhielt Dell einmalige OIDs, Namenserweiterungen und verbundene Attribut-IDsfürdieneuenAttributeundKlassenimVerzeichnisdienst.
Die Dell-Dateierweiterung lautet: dell
Die Dell Basis-OID lautet: 1.2.840.113556.1.8000.1280
Der Dell LinkID-Bereich lautet: 12070 bis 12079
Die von Microsoft verwaltete Active Directory-OID-Datenbank kann unter msdn.microsoft.com/certification/ADAcctInfo.asp durch Eingabe der Erweiterung
dell eingesehen werden.
ÜbersichtüberdieActiveDirectory-Schemaerweiterungen
DellhatKlassenoderGruppenvonObjektenerstellt,dievomBenutzerentsprechendihrerspezifischenBedürfnissekonfiguriertwerdenkönnen.Zuden
neuenKlassenimSchemagehöreneineZuordnungs-, eineProdukt- und eine Berechtigungsklasse. Ein Zuordnungsobjekt verbindet die Benutzer oder
GruppenmiteinerbestimmtenReihevonBerechtigungenundmitSystemen(Produktobjekten)imNetzwerk.MitdiesemModellerhälteinAdministratordie
KontrolleüberdieverschiedenenKombinationenvonBenutzern,BerechtigungenundSystemenoderRAC-GerätenimNetzwerk,ohnedassdieVerfahren
kompliziert werden.
Active Directory - Objektübersicht
FürjedesSystem,dasSiezurAuthentifizierungundGenehmigungbeiActiveDirectoryintegrierenmöchten,mussesmindestenseinZuordnungsobjektundein
Produktobjektgeben.DasProduktobjektstelltdasSystemdar.DasZuordnungsobjektverbindetesmitBenutzernundBerechtigungen.Siekönnensoviele
Zuordnungsobjekteerstellen,wieSiebenötigen.
JedesZuordnungsobjektkannmitsovielenBenutzern,GruppenvonBenutzernundProduktobjektenverbundenwerden,wiegewünscht.DieBenutzerund
ProduktobjektekönnenvonjederbeliebigenDomänesein.JedesZuordnungsobjektkannjedochnurmiteinemBerechtigungsobjektverbundensein.Dieses
VerhaltenermöglichteseinemAdministratorzusteuern,welcheBenutzerüberwelcheRechteaufbestimmtenSystemenverfügen.
DasProduktobjektverbindetdasSystemmitdemActiveDirectoryfürAuthentifizierungs- und Genehmigungsabfragen. Wenn ein System zum Netzwerk
hinzugefügtwird,mussderAdministratordasSystemundseinProduktobjektmitseinemActiveDirectory-Namen konfigurieren, so dass Benutzer
AuthentifizierungundGenehmigungmitActiveDirectoryausführenkönnen.DarüberhinausmussderAdministratordasSystemzumindestenseinem
Zuordnungsobjekthinzufügen,damitsichBenutzerauthentifizierenkönnen.
Abbildung9-1zeigt,dassdasZuordnungsobjektdieVerbindungbereitstellt,diefürdiegesamteAuthentifizierungundGenehmigungerforderlichist.
Abbildung 9-1.TypischesSetupfürActiveDirectory-Objekte