Users Guide

Tableau 21. Privilèges par défaut des groupes de rôles
Groupes de rôles Niveau de privilège par
défaut
Droits accordées Masque binaire
Groupe de rôles 1 Aucun Ouvrir une session iDRAC,
Configurer iDRAC, Configurer
les utilisateurs, Effacer les
journaux, Exécuter des
commandes de contrôle de
serveur, Accéder à la console
virtuelle, Accéder à Média
Virtuel, Tester les alertes,
Exécuter des commandes de
diagnostic
0x000001ff
Groupe de rôles 2 Aucun Ouvrir une session iDRAC,
Configurer iDRAC, Exécuter
des commandes de contrôle
de serveur, Accéder à la
console virtuelle, Accéder à
Média Virtuel, Tester les
alertes, Exécuter des
commandes de diagnostic
0x000000f9
Groupe de rôles 3 Aucun Connexion à l’iDRAC. 0x00000001
Groupe de rôles 4 Aucun Aucun droit attribué 0x00000000
Groupe de rôles 5 Aucun Aucun droit attribué 0x00000000
REMARQUE : Les valeurs Masque binaire sont utilisées uniquement lors de la définition du schéma standard avec le
RACADM.
Scénarios impliquant un seul domaine et scénarios impliquant plusieurs
domaines
Si tous les utilisateurs et groupes de rôles, y compris les groupes imbriqués, se trouvent dans le même domaine, seules les
adresses des contrôleurs de domaine doivent être définies dans iDRAC. Dans ce scénario impliquant un seul domaine, n'importe
quel type de groupe est pris en charge.
Si tous les utilisateurs et groupes de rôles, ou un groupe imbriqué, proviennent de plusieurs domaines, des adresses de serveur
de catalogue global doivent être définies dans iDRAC. Dans ce scénario impliquant plusieurs domaines, tous les groupes de rôles
et les groupes imbriqués, s'il en existe, doivent être de type Groupe universel.
Configuration d'Active Directory avec le schéma standard
Pour configurer l'iDRAC pour l'accès à une connexion Active Directory :
1. Sur un serveur Active Directory (contrôleur de domaine), ouvrez le snap-in Utilisateurs et ordinateurs Active Directory.
2. Créez un groupe ou sélectionnez un groupe existant. Ajoutez l'utilisateur Active Directory comme membre du groupe Active
Directory pour accéder à iDRAC.
3. Définissez le nom du groupe, le nom de domaine et les privilèges de rôle dans l'iDRAC en utilisant l'interface Web ou
RACADM de l'iDRAC.
Tâches associées
Configuration d'Active Directory avec le schéma standard à l'aide de l'interface Web d'iDRAC on page 144
Configuration dActive Directory avec le schéma standard à laide de RACADM on page 144
Configuration des comptes et des privilèges des utilisateurs
143