Users Guide

Table Of Contents
该图显示两个关联对象 A01 A02User1 通过两个关联对象与 iDRAC2 关联。
扩展架构验证利用相同用户关联的不同权限对象的已分配权限将权限加以累积从而使用户拥有最大的权限集合。
在本示例中User1 拥有 iDRAC2 上的 Priv1 Priv2 权限。User1 仅拥有 iDRAC1 上的 Priv1 权限。User2 拥有 iDRAC1 iDRAC2 上的
Priv1 权限。另外此图显示 User1 可在其他域中而且可以是组成员。
配置扩展架构 Active Directory
要配置 Active Directory 以访问 iDRAC
1. 扩展 Active Directory 架构。
2. 扩展 Active Directory 用户和计算机管理单元。
3. iDRAC 用户及其特权添加到 Active Directory
4. 使用 iDRAC Web 界面或 RACADM 配置 iDRAC Active Directory 属性。
扩展 Active Directory 架构
扩展 Active Directory 架构将会在 Active Directory 架构中添加 Dell 组织单元、架构类和属性以及示例权限和关联对象。扩展架构之
确保在域林的架构主文件 FSMO 角色拥有者上拥有架构管理员权限。
: 此产品的架构扩展与前几代有所不同。较早的架构不能用于此产品。
: 扩展新架构不会影响之前版本的产品。
可使用以下任一方法扩展架构
Dell Schema Extender 公用程序
LDIF 脚本文件
如果使用 LDIF 脚本文件则不会将 Dell 组织单元添加到架构中。
LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的以下目录中
DVDdrive :\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced
\LDIF_Files
<DVDdrive>: \SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools
\Remote_Management_Advanced\Schema Extender
要使用 LDIF 文件请参阅 LDIF_Files 目录中自述文件中的说明。
可以从任意位置复制并运行 Schema Extender LDIF 文件。
使用 Dell Schema Extender
小心: Dell Schema Extender 使用 SchemaExtenderOem.ini 文件。要确保 Dell Schema Extender 公用程序正常工作请勿修
改此文件的名称。
1. Welcome欢迎屏幕上单击 Next下一步
2. 阅读并了解警告然后单击下一步
3. 选择 Use Current Log In Credentials使用当前登录凭据或输入具有架构管理员权限的用户名和密码。
4. 单击下一步运行 Dell Schema Extender
5. 单击完成
架构可扩展。要验证架构扩展请使用 MMC Active Directory 架构管理单元来验证 类和属性 页面上的 142 是否存在。有关使
MMC Active Directory 架构管理单元的详细信息请参阅 Microsoft 说明文件。
类和属性
. 25: 添加到 Active Directory 架构中类的类定义
类名称
分配的对象标识号 (OID)
delliDRACDevice 1.2.840.113556.1.8000.1280.1.7.1.1
142
配置用户帐户和权限