Users Guide

目次に戻る
Microsoft Active Directory 使用
Dell OpenManage Server Administrator バージョン 6.5 インストールガイド
ネットワークのアクセスコントロール
Active Directory スキーマの拡張
ネットワークのアクセスコントロール
Active Directory サービスソフトウェアを使用している場合は、ネットワークへのアクセスを制御するようにこれを設定できますDell ではこの Active Directory データベースを変更してリモート
理の認証と許可をサポートできるようにしていますDell OpenManage IT Assistant Dell OpenManage Server Administrator に加え、Integrated Dell Remote Access
ControllersiDRAC)、Dell Remote Access ControllersDRACActive Directory と連動できるようになりましたこのツールを使用することにより、中央のデータベースにユーザーや特権
を追加して一元管理できます
Active Directory スキーマ
Active Directory のデータは クラス配布データベースにありますActive Directory クラスユーザー クラスですユーザークラスの の例としてはユーザーの
名、電話番などがげられます。既存Active Directory スキーマに追加される クラス、固有ID で定義されていなければなりません。業界全体にわたって固有ID を維持する
ためにMicrosoft では Active Directory Object IdentifierOIDのデータベースを管理しています
Active Directory スキーマではデータベースに格納できるデータの規則が定義されていますActive Directory のスキーマを拡張するためにDell はディレクトリサービスのしい属性とクラス
用の固有OID、固有の名前拡張子、および固有のリンクID を受け取りました
Dell の拡張子: dell
Dell ベースの OID1.2.840.113556.1.8000.1280
Dell LinkID 範囲12070 12079
Microsoft が管理している Active Directory OID データベースはmsdn.microsoft.com/certification/ADAcctInfo.asp で、Dell の拡張子 dell を入力すると参照できます
Active Directory スキーマ
Dell 作成のクラスまたはオブジェクトのグループはユーザーの固有のニーズにわせて設定できますスキーマのしいクラスには連、製品、特クラスがあります。関連オブジェクトはユーザ
ーまたはグループを特定の特権セットとネットワークのシステム(製品オブジェクト)に関連付けますこのモデルを使用することによりシステム管理者はさまざまな組み合わせのユーザー、特権、ネ
ットワークのシステムRAC デバイスを簡単に制御できます
Active Directory オブジェクトの
認証や許可の目的Active Directory に統合するシステムにつき、少なくとも関連オブジェクトが 1 つと 製品オブジェクトが 1 つ必要です。製品オブジェクトはシステムをします。関連オブジェ
クトはそれをユーザーと特権に関連付けます。関連オブジェクトは必要なだけ作成できます
各関連オブジェクトに関連付けられるユーザーユーザーグループ、製品オブジェクトの数に制限はありませんユーザーと製品オブジェクトはどのドメインにあってもかまいませんただし、各関連オブ
ジェクトを関連付けられる特権オブジェクトは 1 つだけですこれによってシステム管理者は特定のシステムでどのユーザーにどの権限を与えるかを制御できます
製品オブジェクトは認証と許可についてのクエリ用にシステムを Active Directory に関連付けますシステムがネットワークに追加されるとユーザーが Active Directory で認証と許可を実行で
きるようにシステム管理者はシステムとその製品オブジェクトを Active Directory 名を使って設定する必要がありますまたユーザーが認証するためにはそのシステムをなくとも 1 つの関連
オブジェクトに追加する必要があります
9-1 、認証と許可のすべてに必要な関連付けを提供する関連オブジェクトをしています
9-1.ActiveDirectoryオブジェクトの標準的なセットアップ