Regresaralapáginadecontenido
Uso del DRAC 4 con Microsoft
®
ActiveDirectory
Guíadelusuariodelaversión1.30
delfirmwaredeDell™RemoteAccessController4
Seutilizaunserviciodedirectorioparamantenerunabasededatoscomúndetodalainformaciónnecesariaparacontrolarusuarios,equipos,impresoras,
etc., en una red.
Si su empresa usa el software de servicio Microsoft Active Directory, se puede configurar para darle acceso al DRAC 4, lo que le permite agregar y controlar los
privilegios de usuario del DRAC 4 de los usuarios que existan en el software Active Directory.
Ampliaciones de esquema de Active Directory
Si se explican de manera sencilla, los datos de Active Directory se pueden conceptualizar como una base de datos de atributos y clases distribuida. Las reglas
para poder agregar o incluir datos en la base de datos son el esquema de Active Directory. La clase "usuario" es un ejemplo de una clase guardada. Algunos
atributosdeejemplodelaclase"usuario"puedenserelnombredelusuario,elapellido,elnúmerodeteléfono,etc.Lasempresaspuedenampliarlabasede
datosdeActiveDirectoryagregandosuspropiosatributosyclasesúnicosparaatenderalasnecesidadesespecíficasdelentorno.Dell™haampliadoel
esquemaafindeincluirloscambiosnecesariosparaadmitirlaautentificaciónyautorizacióndeadministraciónremota.
CadaatributooclasequeseagregaaunesquemaexistentedeActiveDirectorysedebedefinirconunaidentificaciónúnica.Paramanteneridentificaciones
únicasatravésdelaindustria,Microsoftmantieneunabasededatosdeidentificadoresdeobjeto(OID)deActiveDirectorydemodoquecuandolas
empresasagreganextensionesalesquema,puedentenerlagarantíadequesonúnicasyquenotendránconflictosentresí.Paraampliarelesquemaen
ActiveDirectorydeMicrosoft,DellrecibióOIDúnicas,extensionesdenombreúnicaseidentificacionesdeatributosvinculadosdemaneraúnicaparanuestros
atributos y clases que se agregaron al servicio de directorio.
LaextensióndeDelles:dell
La OID de base de Dell es: 1.2.840.113556.1.8000.1280
ElrangodeidentificacionesdevínculodelRACes:de12070a12079
La base de datos de OID de Active Directory que Microsoft mantiene se puede consultar en http://msdn.microsoft.com/certification/ADAcctInfo.asp al
introducirlaextensióndeDell.
DescripcióndelasampliacionesdeesquemadelRAC
Paraproporcionarlamejorflexibilidadparalamultituddeentornosdeclientes,Delltieneungrupodeobjetosqueelusuariopuedeconfigurarsegúnlos
resultadosdeseados.DellhaampliadoelesquemaparaincluirlosobjetosAsociación,DispositivoyPrivilegio.ElobjetoAsociaciónseusaparavincularalos
usuariosogruposconunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosdelRAC.Estemodeloofrecelamáximaflexibilidadaun
administrador para las distintas combinaciones de usuarios, privilegios y dispositivos de RAC en la red sin agregar demasiada complejidad.
DescripcióndeobjetosdeActiveDirectory
DebecrearalmenosunobjetodeasociaciónyunobjetodedispositivodeRACparacadaunodelosRACfísicosdelaredquedeseaintegrarconActive
Directoryparaautentificaciónyautorización.Puedecrearlacantidaddeobjetosdeasociaciónquedeseeycadaobjetodeasociaciónsepuedevincularalos
usuarios, grupos de usuarios u objetos de dispositivo de RAC que se quiera. Los usuarios y los objetos de dispositivo de RAC pueden ser miembros de
cualquier dominio en la empresa.
Sinembargo,cadaobjetodeasociaciónsepuedevincularsóloaunobjetodeprivilegio(obien,puedevincularusuarios,gruposdeusuariosuobjetosde
dispositivodeRAC).EstopermitequeunadministradorpuedacontrolarquéusuariostendráncadatipodeprivilegiosenlosRACespecíficos.
ElobjetodedispositivodeRACeselvínculoparallegaralfirmwaredelRACparaconsultarelActiveDirectoryconfinesdeautentificaciónyautorización.
Cuando se agrega un RAC a la red, el administrador debe configurar el RAC y el objeto de dispositivo con el nombre de Active Directory de manera que los
usuariospuedanllevaracabolaautentificaciónyautorizaciónconActiveDirectory.EladministradortambiéntendráqueagregarelRACaalmenosunobjeto
deasociaciónparaquelosusuariossepuedanautenticar.
La figura5-1muestraqueelobjetodeasociaciónofrecelaconexiónnecesariaparatodaslasoperacionesdeautentificaciónyautorización.
Figura 5-1.ConfiguracióntípicadelosobjetosdeActiveDirectory