LDAP-Funktionalität für den Remote Console Switch : Die Struktur des Active Directory : Schemata-Erweiterungen

Schemata-Erweiterungen
AD ist bereits mit zahlreichen Objektklassen ausgestattet, einschließlich Standardcontainern für Computer- und Benutzerobjekte sowie Klassen für OU-Container und Klassen zur Repräsentation von Computer- und Benutzereinheiten. AD kann erweitert werden, um neue Objektklassen wie die von Dell zur Verfügung gestellten einzuschließen, um die Verwaltung von Zugriffssteuerungen zu vereinfachen. Erweiterungen dieser Art werden im Allgemeinen als "Schemata-Erweiterungen" bezeichnet und bilden die Basis der erweiterten Dell Schema-Funktion, die in diesem Handbuch beschrieben ist. Diese Schemata-Erweiterungen bieten benutzerdefinierte Objektklassen für die Repräsentation von Dell Remote Console Switches, Zugriffssteuerungsinformationen und einen Containertyp, der für die Zuordnung von spezifischen Zugriffssteuerungsinformationen mit bestimmten Instanzen von Dell Remote Console Switches und Benutzern verwendet wird. Hierbei ist besonders hervorzuheben, dass jeder Attributtyp und jede Objektklasse, die in AD verwendet werden, eine global eindeutige Kennzeichnung haben müssen, die als "Object Identifier" (OID) bezeichnet wird. Diese eindeutigen Kennzeichnungen werden in erster Linie von international anerkannten Stellen verwaltet. Im Fall von AD wird das OID-Feld sekundär von Microsoft verwaltet. Dell hat OIDs für die benutzerdefinierten Objektklassen und Attributtypen inne, die im erweiterten Dell Schema verwendet werden. Im Folgenden sind die von Dell gehaltenen OIDs zusammenfassend dargestellt:
Dell-Erweiterung ist: dell
Dell BaseOID ist: 1.2.840.113556.1.8000.1280
RCS LinkID-Bereich ist: 12070 bis 12079
Die von Microsoft verwaltete Active Directory OID-Datenbank kann unter http://msdn.microsoft.com/certification/ADAcctInfo.asp eingesehen werden, indem Sie die Erweiterung "Dell" eingeben.
Die Produktreihe der Dell Remote Console Switches ist auch darauf ausgelegt, ausschließlich unter Verwendung der Objektklassen zu arbeiten, mit denen AD bereits ausgestattet ist. Diese Option wird als Standardschema bezeichnet. Bei dieser Option wird die Computer-Objektklasse dazu verwendet, Dell Remote Console Switches zu repräsentieren. Die Standard-Gruppenobjekte werden dazu verwendet, bestimmten Instanzen von Dell Remote Console Switches und Benutzern spezifische Zugriffssteuerungsinformationen zuzuordnen. In diesem Fall werden Zugriffssteuerungsinformationen unter einem spezifischen Attributtyp im Gruppenobjekt gespeichert.
Die hierarchischen Strukturen im AD können Ihren Zugriff auf Informationen, die in den Verzeichnisobjekten gespeichert sind, erschweren. Um potenzielle Verzögerungen im Zusammenhang mit der hierarchischen Struktur zu vermeiden, ist die Produktreihe der Dell Remote Console Switches darauf ausgelegt, einen Aspekt von AD zu verwenden, der als Globaler Katalog (GC) bezeichnet wird. Der GC bietet einen "Schnellsuch"-Dienst, indem Zugang zu einer Teilmenge der Daten, die in der gesamten AD-Datenbank gespeichert sind, gewährt wird und alle Hierarchien und geografischen Verteilungsstrukturen in eine einfache, relativ flache Struktur "zusammengelegt" werden. Zur Abfrage des GC werden dieselben LDAP‑Verzeichnisabfragen verwendet, die auch auf die vollständige AD-Datenbank Anwendung finden. Das AD-Produkt erfordert, dass mindestens einer der Domain Controller in einem Unternehmen für die Bereitstellung von GC-Diensten konfiguriert ist. In Implementierungen von AD können ein oder mehrere bzw. alle Domain Controller für die Bereitstellung von GC-Diensten konfiguriert sein. Die Produktreihe der Dell Remote Console Switches verwendet DNS für die Bestimmung der Netzwerkkoordinaten jedes GC-Servers, damit die Dell Remote Console Switches Situationen, in denen bestimmte GC-Server nicht im Netzwerk zur Verfügung stehen, problemlos bewältigen können. Zu diesem Zweck werden DNS-SRV-Einträge verwendet, damit die Dell Remote Console Switches immer zuerst versuchen, alternative GC-Server am "nächstgelegenen" Standort zu kontaktieren - in Abhängigkeit von in den SRV-Einträgen konfigurierten Verwaltungseinstellungen.