Función LDAP del conmutador de consola remota: El esquema estándar comparado con el esquema extendido de Dell

El esquema estándar comparado con el esquema extendido de Dell
Con el objetivo de proporcionar la mayor flexibilidad en un amplio abanico de entornos de cliente, Dell aporta un grupo de objetos que el usuario puede configurar en función de los resultados deseados. Dell ha ampliado el esquema para poder incluir un objeto de asociación, dispositivo y privilegio. El objeto de asociación se utiliza para vincular los usuarios o grupos con un conjunto de privilegios específicos a uno o más SIP. El objeto dispositivo define los conmutadores de consola remota presentes en la estructura de Active Directory, y el objeto privilegio se vincula a objetos de dispositivo mediante objetos de asociación, a fin de asignar permisos de uso.
Este modelo ofrece a los administradores la máxima flexibilidad sobre las distintas combinaciones de usuarios, privilegios de los conmutadores de consola remota y SIP en los conmutadores de consola remota, sin que ello suponga añadir una complejidad excesiva.
Antes de instalar las extensiones de esquema de Dell, los administradores deben consultar las descripciones e instrucciones que aparecen en este capítulo para poder determinar qué esquema es el adecuado para su instalación en particular. Si un objeto del esquema se altera, se propagará por todo el Active Directory, y una vez que esté creado no podrá eliminarse. La única posibilidad es su desactivación, y por este motivo, las ventajas de modificar el esquema deben considerarse detenidamente antes de realizar la modificación.
La mayor ventaja que se gana con la instalación de las extensiones de esquema de Dell es la de eliminar la confusión. Cuando se utilice el esquema estándar de Active Directory, un conmutador de consola remota se configura como un objeto de dispositivo de computadora ya que ésta es la categoría a la que más se parece. Debido a que el conmutador de consola remota no es una computadora, las funciones del esquema no serán aplicables. Deberá prestarse la atención necesaria para poder configurar de forma correcta un conmutador de consola remota que se haya diseñado de ese modo.
Además, la utilización de las extensiones de esquema de Dell facilita la búsqueda e identificación de dispositivos de conmutación. Un conmutador que se haya configurado con un objeto de dispositivo de computadora se incluirá en todas las búsquedas que se realicen de dispositivo de computadora en el marco de la estructura de Active Directory.
La eficacia de la función de autenticación del conmutador de consola remota sigue siendo igual de elevada con cualquiera de los dos esquemas, y por el hecho de utilizar uno u otro método no se pierde funcionalidad. Los administradores pueden escoger con total libertad el método que se ajuste menor a su instalación en particular. En este documento se ofrecen instrucciones para realizar instalaciones con las extensiones de esquema de Dell y sin ellas. Las secciones e instrucciones que pertenezcan únicamente a uno de los esquemas se marcarán de forma apropiada y pueden omitirse en las instalaciones en las que no vayan a usarse.