Users Guide

Table Of Contents
ただし、各連オブジェクト(または、ユ、ユグルプ、iDRAC デバイスオブジェクト)は、1 つの限オブジェクト
にしかリンクできません。この例では、管理者が、特定の iDRAC デバイスで各ユ限をコントロルできます。
iDRAC デバイスオブジェクトは、認証と許可を Active Directory に照するための iDRAC ファムウェアへのリンクです。iDRAC
ネットワクに追加する際に、 Active Directory で認証と許可を行できるように、管理者は iDRAC とそのデバイスオブ
ジェクトを Active Directory 名で設定する必要があります。さらに、管理者は、ユが認証できるように、少なくとも 1 つの
連オブジェクトに iDRAC を追加する必要があります。
次のは、連オブジェクトによって、認証と許可に必要な接が提供されていることを示しています。
2. Active Directory オブジェクトの標準的なセットアップ
連オブジェクトは、必要にじて多くも少なくも作成できます。ただし、少なくとも 1 つの連オブジェクトを作成する必要が
あり、iDRAC との認証および承認用に Active Directory を統合するネットワク上の iDRAC ごとに、1 つの iDRAC デバイスオブジェ
クトが必要です。
連オブジェクトは、必要なだけのユおよび / またはグルプの他、iDRAC デバイスオブジェクトにも対応できます。た
だし、連オブジェクトには、連オブジェクトにつき 1 つの限オブジェクトしか含めることができません。連オブジェクト
は、iDRAC デバイスにして限を持つユを連結します。
ADUC MMC スナップインへの Dell 張では、同じドメインの限オブジェクトと iDRAC オブジェクトのみを連オブジェクトに
連付けることができます。Dell 張で、他のドメインのグルプまたは iDRAC オブジェクトを連オブジェクトの製品メンバ
として追加することはできません。
別のドメインからユニバサルグルプを追加するときは、ユニバサルスコプを持つ連オブジェクトを作成します。Dell
Schema Extender ティリティによって作成されるデフォルトの連オブジェクトは、ドメインロカルグルプであり、他のド
メインのユニバサルグルプとは連動しません。
任意のドメインのユ、ユグルプ、またはネストされたユグルプを連オブジェクトに追加できます。張ス
マソリュションは、Microsoft Active Directory によって許可されている複のドメイン間でのすべてのユグルプタイ
プおよびユグルプネストをサポトします。
張スキマを使用した限の蓄積
張スキマ認証のメカニズムは、異なる連オブジェクトを介して同じユ連付けられた異なる限オブジェクトからの
限の蓄積をサポトします。言い換えれば、張スキマ認証は限を蓄積して、このユ連付けられている異なる
オブジェクトに対応する、割りてられたすべての限のスセットを同じユに許可します。
次のは、張スキマを使用して限を蓄積する例を示しています。
156 アカウントと限の設定