Users Guide

のドメインからユニバーサルグループを追加する場合、ユニバーサルスコープで関連オブジェクトを作成しますDell Schema Extender Utility で作成されたデフォルトの関連オブジェクトはドメ
インローカルグループであり、他のドメインからのユニバーサルグループとは連動しません
任意のドメインのユーザーユーザーグループまたはネストされたユーザーグループを関連オブジェクトに追加できます。拡張スキーマソリューションはMicrosoft Active Directory によって許可
されている複数のドメインにわたってネストされたユーザーグループやユーザーグループの種類をサポートしています
スキーマを使用した蓄積
拡張スキーマ認証機構は、異なる関連オブジェクトをしてじユーザーに関連付けられたなる権限オブジェクトからの権限の蓄積をサポートしていますつまり、拡張スキーマ認証は権限を蓄積し
、同じユーザーに関連付けられたなる権限オブジェクトに対応して割り当てられた権限すべてのスーパーセットをユーザーに許可します
6-2 に、拡張スキーマを使用した権限の蓄積例を示します
6-2ユーザーの蓄積
このにはA01 A02 2 つの関連オブジェクトがされていますユーザー 1 は、両方の関連オブジェクトをしてiDRAC2 に関連付けられていますしたがってユーザー 1 には iDRAC2
で オブジェクト Priv1 Priv2 に設定された権限を組合わせて蓄積された権限が与えられます
たとえばPriv1 にはログイン、仮想メディアおよびログのクリアの権限が割り当てられPriv2 にはiDRAC へのログインテストおよびテスト警告の権限が割り当てられますその結果、ユーザ
1 にはPriv1 Priv2 の両方の権限を組み合わせた iDRAC へのログイン、仮想メディアログのクリアiDRAC 設定、テスト警告の権限が付与されます
拡張スキーマ認証は、同じユーザーに関連付けられているなる権限オブジェクトに割り当てられた権限を考慮し、このように権限を蓄積してユーザーに最大限の権限を与えます
この設定ではユーザー 1 iDRAC2 では Priv1 Priv2 を持っていますユーザー1 は、iDRAC1 では Priv1 だけっていますユーザー2 は、iDRAC1 iDRAC2 の両方Priv1 を持っ
ていますさらにこのではユーザー1 は異なるドメインに属し、グループのメンバーであることも許可されていることをしています
iDRAC6 にアクセスするためのスキーマ Active Directory 設定
Active Directory を使って iDRAC6 にアクセスする前に、次の手順を実行してActive Directory ソフトウェアと iDRAC6 を設定する必要があります
1. Active Directory スキーマを拡張します(「Active Directory スキーマの拡張」を照)。
2. Active Directory のユーザーとコンピュータのスナップインを拡張します(「Active Directory ユーザーとコンピュータスナップインへの Dell 拡張のインストール」を参照)。
3. iDRAC6 ユーザーとその権限Active Directory 追加します(「Active Directory への iDRAC6 ユーザーと権限の追加照)。
4. SSL を各ドメインコントローラで有効にします(「ドメインコントローラの SSL を有効にする」を照)。
5. iDRAC6 ウェブインタフェースまたは RACADM を使用してiDRAC6 Active Directory のプロパティを設定します( 「iDRAC6 ウェブインタフェースを使用して Active Directory を拡張ス
キーマで設定する方法またはRACADM を使用した拡張スキーマの Active Directory の設定」を参照してください)。
Active Directory スキーマを拡張するとデルの組織単位、スキーマのクラスと性、サンプル限、および関連オブジェクトが Active Directory スキーマに追加されますスキーマを拡張するに
は、ドメインフォレストのスキーママスター FSMOFlexible Single Master Operationロール(役割)オーナーのスキーマ Administrator 権限が必要です
のいずれかの方法を使用してスキーマを拡張できます
l Dell Schema Extender ユーティリティ
l LDIF スクリプトファイル
LDIF スクリプトファイルを使用するとDell の組織単位はスキーマに追加されません
LDIF ファイルと Dell Schema Extender はそれぞれDell Systems Management Tools and Documentation DVD』の次のディレクトリにっています
l DVDドライブ:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\LDIF_Files
l <DVDドライブ>>:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\Schema Extender