Users Guide

Table Of Contents
其中 <user> 是有效的 Active Directory 用户帐户。
命令成功表示 CMC 能够获得 Kerberos 凭据和访问用户的 Active Directory 帐户。如果命令不成功则解决
错误并再次运行该命令。有关更多信息请参阅 dell.com/support/manuals 上的
Chassis Management
Controller for PowerEdge VRTX RACADM Command Line Reference Guide
Chassis Management Controller for
PowerEdge VRTX RACADM 命令行参考指南
上载 Keytab 文件
Kerberos Keytab 文件用作 CMC 对于 Kerberos Data Center (KDC) 的用户名和密码凭据KDC 又允许访问 Active
DirectoryKerberos 领域中的每个 CMC 都必须在 Active Directory 注册而且必须有唯一的 Keytab 文件。
您可以上载在关联 Active Directory 服务器上生成的 Kerberos Keytab。您可以通过执行 ktpass.exe 公用程序从
Active Directory 服务器生成 Kerberos Keytab。此 keytab 会在 Active Directory 服务器和 CMC 之间建立真正的关
系。
要上载 Keytab 文件请执行以下操作
1. 在左侧窗格中单击机箱概览 用户验证 目录服务
2. 选择 Microsoft Active Directory标准架构
3. Kerberos Keytab 部分单击浏览选择 keytab 文件然后单击上载
上载完成后会显示一条消息指出是否成功上载 keytab 文件。
使用 RACADM Active Directory 用户配置 CMC SSO 登录或智能卡登录
除了配置 Active Directory 时执行的步骤以外还可运行以下命令启用 SSO
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
除了配置 Active Directory 时执行的步骤以外还可使用以下对象启用智能卡登录
cfgSmartCardLogonEnable
cfgSmartCardCRLEnable
114