Regresaralapáginadecontenido
UtilizacióndelDRAC/MCconMicrosoft®Active Directory®
GuíadelusuariodeDell™RemoteAccessController/ModularChassis,versión1.3
Unserviciodedirectorioseusaparamantenerunabasededatoscomúndetodalainformaciónnecesariaparacontrolarausuarios,equipos,impresoras,
etc., en una red.
SilaempresautilizaelsoftwaredeserviciodeMicrosoftActiveDirectory,éstepuedeserconfiguradoparadarleaccesoalDRAC/MC,permitiendoagregary
controlar privilegios de usuarios de DRAC/MC a los usuarios existentes en el software de Active Directory. Para tener acceso al DRAC/MC, el sistema debe
ejecutar el sistema operativo Microsoft Windows®2000oWindowsServer™2003.
Extensiones de esquema de Active Directory
LosdatosdeActiveDirectorysepuedenconceptualizarcomounabasededatosdistribuidadeatributosyclases.Lasreglasparadefinirquédatospueden
ser agregados o incluidos en la base de datos constituyen el esquema de Active Directory. Un ejemplo de una clase que es almacenada es la clase de usuario.
Algunosatributosdeejemplodelaclasedeusuariosonnombre,apellido,númerodeteléfonodelusuario,etcétera.Lascompañíaspuedenampliarlabasede
datosdeActiveDirectoryalagregarsuspropiosatributosyclasesúnicasparasolucionarnecesidadesespecíficasdeentorno.Dellhaampliadoelesquema
paraincluirloscambiosnecesariosparaadmitirlaautentificaciónyautorizacióndeadministraciónremota.
CadaatributooclasequeesagregadaaunesquemadeActiveDirectoryexistentedebeserdefinidaconunaidentificaciónúnica.Paramantener
identificacionesúnicasatravésdelaindustria,MicrosoftmantieneunabasededatosdeIdentificadoresdeObjetodeActiveDirectory(OID)demodoque
cuandolascompañíasagreganextensionesalesquema,sepuedagarantizarqueseránúnicasynoentraránenconflictounaconotra.Paraampliarel
esquemaenActiveDirectory,DellrecibióOIDúnicos,extensionesdenombreúnicaseidentificacionesdeatributovinculadasúnicasparanuestrosatributosy
clases, los cuales se suman al servicio de directorio.
LaextensiónDelles:dell
El OID base Dell es: 1.2.840.113556.1.8000.1280
El rango del LinkID de RAC es: 12070 a 12079
La base de datos de OID de Active Directory que mantiene Microsoft puede ser vista en msdn.microsoft.com/certification/ADAcctInfo.asp, introduciendo
nuestra: Dell.
DescripcióndelasextensionesdeesquemadeRAC
Para proporcionar la mayor flexibilidad en la multitud de entornos de cliente, Dell proporciona un grupo de objetos que pueden ser configurados por el usuario
segúnlosresultadosdeseados.Dellhaampliadoelesquemaparaincluirobjetosdeasociación,dispositivo,yprivilegio.Elobjetodeasociaciónesusadopara
vincularalosusuariosogruposconunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosdeRAC.Estemodeloproporcionaaladministradorla
máximaflexibilidadsobrelascombinacionesdiferentesdeusuarios,privilegiosdeRACydispositivosdeRACenlaredsinagregardemasiadacomplejidad.
DescripcióndeobjetosdeActiveDirectory
ParacadaunodelosRACfísicosenlaredquedeseeintegrarconActiveDirectoryparalaautenticaciónyautorización,creealmenosunobjetodeasociación
yunobjetodedispositivodeRAC.Puedecreartantosobjetosdeasociacióncomodesee,ycadaobjetodeasociaciónpuedeservinculadoacuantosusuarios,
grupos de usuarios, u objetos de dispositivo de RAC desee. Los usuarios y objetos de dispositivo de RAC pueden ser miembros de cualquier dominio en la
empresa.
Sinembargo,cadaobjetodeasociaciónpuedeservinculado(o,puedeunirusuarios,gruposdelosusuarios,uobjetosdedispositivodeRAC)asóloun
objetodeprivilegio.EstopermitequeunadministradorcontrolecuálesusuariostienencuálestiposdeprivilegiosenRACespecíficos.
ElobjetodeldispositivodelRACeseleslabónalfirmwaredeRACparaconsultaraActiveDirectoryparalaautentificaciónyautorización.CuandounRACes
agregado a la red, el administrador debe configurar el RAC y su objeto de dispositivo con su nombre de Active Directory, de modo que los usuarios puedan
realizarlaautentificaciónylaautorizaciónconActiveDirectory.ElAdministradortendrátambiénqueagregarelRACaalmenosunobjetodeasociaciónpara
que los usuarios puedan ser autentificados.
La figura 6-1ilustraqueelobjetodeasociaciónproporcionalaconexiónqueesnecesariaparatodalaautentificaciónyautorización.
Figura 6-1.ConfiguracióntípicaparaobjetosdeActiveDirectory