Users Guide
ÜbersichtderRAC-Schema-Erweiterungen
UminderVielzahlvonKundenumgebungendiegrößteFlexibilitätzubieten,bietetDelleineGruppevonObjekten,die,abhängigvondengewünschten
Ergebnissen,vomBenutzerkonfiguriertwerdenkönnen.DellhatdasSchemaumZuordnungs-, Geräte- und Berechtigungseigenschaften erweitert. Diese
ZuordnungseigenschaftwirdzurVerknüpfungderBenutzeroderGruppenmiteinemspezifischenSatzBerechtigungenmiteinemodermehrerenRAC-Geräten
verwendet.DiesesModellgewährtdemAdministratorhöchsteFlexibilitätüberdieverschiedenenKombinationenvonBenutzern,RAC-Berechtigungen und RAC-
GerätenaufdemNetzwerk,ohnezuvielKomplexitäthinzuzufügen.
Active Directory - Objekt-Übersicht
FürjedesderphysischenRACsaufdemNetzwerk,dasSiezurAuthentifizierungundAutorisierunginActiveDirectoryintegrierenmöchten,müssenSie
mindestens ein Zuordnungsobjekt und ein RAC-Geräteobjekterstellen.SiekönnenverschiedeneZuordnungsobjekteerstellen,wobeijedesZuordnungsobjekt
mit beliebig vielen Benutzern, Benutzergruppen, oder RAC-Geräteobjektenwieerforderlichverbundenwerdenkann.DieBenutzerundRAC-Geräteobjekte
könnenMitgliederjederDomäneimUnternehmensein.
Jedoch darf jedes Zuordnungsobjekt nur mit einem Berechtigungsobjekt verbunden werden bzw. darf jedes Zuordnungsobjekt Benutzer, Benutzergruppen
oder RAC-GeräteobjektenurmiteinemBerechtigungsobjektverbinden.DiesesBeispielermöglichtdemAdministrator,dieBerechtigungenjedesBenutzersauf
spezifischen RACs zu steuern.
Das RAC-GeräteobjektistdieVerknüpfungzurFirmwarevonRACfürdieAbfragedesActiveDirectoryaufAuthentifizierungundAutorisierung.Wenndem
NetzwerkeinRAChinzugefügtwird,mussderAdministratordenRACundseinGeräteobjektmitseinemActiveDirectory-Namen so konfigurieren, dass
BenutzermitdemActiveDirectoryAuthentifizierungenundAutorisierungenausführenkönnen.DerAdministratormussdenRACmindestenseinem
Zuordungsobjekthinzufügen,damitBenutzerauthentisiertwerdenkönnen.
Abbildung6-1zeigt,dassdasZuordnungsobjektdieVerbindungbereitstellt,diefürdiegesamteAuthentifizierungundAutorisierungerforderlichist.
Abbildung 6-1.TypischesSetupfürActiveDirectory-Objekte
SiekönnenjenachBedarfeinebeliebigeAnzahlvonZuordnungsobjektenerstellen.Esistjedocherforderlich,dassSiemindestenseinZuordnungsobjekt
erstellen,undSiemüsseneinRAC-GeräteobjektfürjedenRAC(iDRAC)aufdemNetzwerkbesitzen,daszumZweckderAuthentifizierungundAutorisierungmit
dem RAC (iDRAC) mit dem Active Directory integriert werden soll.
DasZuordnungsobjektlässtebensovieleoderwenigeBenutzerund/oderGruppensowieRAC-Geräteobjektezu.DasZuordnungsobjektenthältjedochnur
einBerechtigungsobjektproZuordnungsobjekt.DasZuordnungsobjektverbindetdie"Benutzer",dieaufdenRACsüber"Berechtigungen"verfügen.
Active Directory-ObjektekönnenineinereinzelnenDomäneoderinmehrerenDomänenkonfiguriertwerden.Siebesitzenz.B.zweiiDRACs(RAC1undRAC2)
und drei existierende Active Directory-Benutzer(Benutzer1,Benutzer2undBenutzer3).SiemöchtenBenutzer1undBenutzer2einAdministratorrechtfürbeide
iDRACsgebenundBenutzer3eineAnmeldeberechtigungfürRAC2.Abbildung6-2 zeigt, wie Sie die Active Directory-Objekte in diesem Szenario einrichten.
WennSieUniversalgruppenvonunterschiedlichenDomänenhinzufügen,erstellenSieeinZuordnungsobjektmitUniversalreichweite.DiedurchdasDell
Schema Extender-DienstprogrammerstelltenStandardzuordnungsobjektesinddomänenlokaleGruppenundarbeitennichtmitUniversalgruppenanderer
Domänen.
Abbildung 6-2. Active Directory-ObjekteineinereinzelnenDomäneeinrichten
ANMERKUNG: Das RAC-BerechtigungsobjektgiltsowohlfürDRAC4alsauchfüriDRAC.