Descargar Imprimir esta página

Generalidades Del Esquema Estándar De Active Directory; Casos De Dominio Único Y Dominio Múltiple; Configuración De Active Directory De Esquema Estándar Para Acceder Al Idrac - Dell iDRAC6 Guia Del Usuario

Ocultar thumbs Ver también para iDRAC6:

Publicidad

 Generalidades del esquema estándar de Active Directory 
Como se muestra en la Figura 7-3, el uso del esquema estándar para la integración de Active Directory requiere configuración tanto en Active Directory como 
en el iDRAC6.
 Figura 7-3. Configuración del iDRAC con Microsoft Active Directory y el esquema estándar
En Active Directory, se utiliza un objeto de grupo estándar como grupo de funciones. Un usuario con acceso al iDRAC6 será miembro del grupo de funciones. 
Para dar acceso a tales usuarios a un iDRAC6 específico, el nombre del grupo de funciones y el nombre de dominio del mismo deberán estar configurados en el 
iDRAC6 específico. A diferencia de la solución de esquema ampliado, la función y el nivel de privilegios se definen en cada iDRAC6 y no en Active Directory. Se 
pueden configurar y definir hasta cinco grupos de funciones en cada iDRAC. La
 Tabla 7-9. Privilegios predeterminados del grupo de funciones 
 
 
Grupos de
Nivel predeterminado
funciones
de privilegios
Grupo de
Administrador
funciones 1
Grupo de
Operador:
funciones 2
Grupo de
Sólo lectura
funciones 3
Grupo de
Ninguno
funciones 4
Grupo de
Ninguno
funciones 5
NOTA:
Los valores de la máscara de bits se utilizan únicamente cuando se establece el esquema estándar con RACADM.
 
Casos de dominio único y dominio múltiple
Si todos los usuarios y los grupos de funciones conectados, así como los grupos anidados, están en el mismo dominio, deben configurarse en el iDRAC6 sólo 
las direcciones de dominio de los controladores. En este caso de dominio único, se admiten todos los tipos de grupos.
Si todos los usuarios y los grupos de funciones conectados, o cualquiera de los grupos anidados, son de múltiples dominios, deben configurarse en el iDRAC6 
las direcciones del servidor de catálogo global. En este caso de dominio múltiple, todos los grupos de función y grupos anidados, si los hubiera, deben ser del 
tipo Grupo universal.
 
Configuración de Active Directory de esquema estándar para acceder al iDRAC
Debe realizar los pasos siguientes para configurar Active Directory antes de que los usuarios de Active Directory puedan acceder al iDRAC6:
 
1. En un servidor de Active Directory (controlador de dominio), abra el complemento de usuarios y equipos de Active Directory.
 
2. Cree un grupo o seleccione un grupo existente. Los nombres del grupo y de este dominio deben configurarse en el iDRAC6 por medio de la interfaz web
o por medio de RACADM (consulte "Configurar Active Directory con esquema estándar con la interfaz web del iDRAC6" o
Directory con esquema estándar vía RACADM").
 
3. Agregue el usuario de Active Directory como miembro del grupo de Active Directory para que pueda tener acceso al iDRAC.
 
Configurar Active Directory con esquema estándar con la interfaz web del iDRAC6 
 
Permisos concedidos
Iniciar sesión en el iDRAC, Configurar el iDRAC, Configurar usuarios, Borrar registros, Ejecutar
comandos de control del servidor, Acceder a la redirección de consola, Acceder a los medios
virtuales, Probar alertas, Ejecutar comandos de diagnóstico.
Iniciar sesión en el iDRAC, Configurar el iDRAC, Ejecutar comandos de control del servidor,
Acceder a la redirección de consola, Acceder a los medios virtuales, Probar alertas, Ejecutar
comandos de diagnóstico
Inicio de sesión en iDRAC
Sin permisos asignados
Sin permisos asignados
Tabla 7-9
muestra los privilegios predeterminados del grupo de funciones.
 
Máscara de 
bits
0x000001ff
0x000000f9
0x00000001
0x00000000
0x00000000
"Configuración de Active 

Publicidad

loading