Users Guide

Table Of Contents
La solución Extended schema (Esquema extendido), que contiene objetos personalizados de Active Directory. Todos los objetos de
control de acceso se mantienen en Active Directory. Esto proporciona la máxima flexibilidad a la hora de configurar el acceso de los
usuarios en distintas iDRAC con niveles de privilegios variados.
Descripción general del esquema estándar de Active Directory
Como se muestra en la figura a continuación, el uso del esquema estándar para la integración de Active Directory requiere la configuración
tanto en Active Directory como en el iDRAC.
Ilustración 1. Configuración de iDRAC con el esquema estándar de Active Directory
En Active Directory, se utiliza una función de grupo estándar como un grupo de funciones. Un usuario que tiene acceso a la iDRAC es
miembro del grupo de funciones. Para dar este acceso de usuario a una iDRAC específica, se deben configurar en la iDRAC específica
el nombre del grupo de funciones y su nombre de dominio. La función y el nivel de privilegios se definen en cada iDRAC y no en Active
Directory. Puede configurar hasta 15 grupos de roles en cada iDRAC. La referencia de la tabla no muestra los privilegios predeterminados
del grupo de funciones.
Tabla 24. Privilegios predeterminados del grupo de roles
Grupos de funciones Nivel predeterminado de
privilegios
Permisos otorgados Máscara de bits
Grupo de roles 1 Ninguno Iniciar sesión en el iDRAC,
Configurar el iDRAC, Configurar
usuarios, Borrar registros,
Ejecutar comandos de control
del servidor, Acceder a la
consola virtual, Acceder a
los medios virtuales, Probar
alertas, Ejecutar comandos de
diagnóstico
0x000001ff
Grupo de roles 2 Ninguno Iniciar sesión en el iDRAC,
Configurar el iDRAC, Ejecutar
comandos de control del
servidor, Acceder a la
consola virtual, Acceder a
los medios virtuales, Probar
alertas, Ejecutar comandos de
diagnóstico
0x000000f9
Grupo de roles 3 Ninguno Iniciar sesión en iDRAC 0x00000001
Grupo de roles 4 Ninguno Sin permisos asignados 0x00000000
Configuración de cuentas de usuario y privilegios 157