Users Guide
c. Geben Sie die Zeitüberschreitungs-Zeit in Sekunden ein. Konfigurationsbereich: 15 - 300Sekunden.Standardeinstellung: 90 Sekunden
6. Optional: WenndergeleiteteAbrufdenDomänen-ControllerunddenglobalenKatalogdurchsuchensoll,wählenSiedasKontrollkästchenAD-Server
fürSuchedurchsuchen(optional)aus,undgehenSiedannfolgendermaßenvor:
a. Geben Sie im Textfeld Domänen-Controller den Server ein, auf dem der Active Directory-Dienst installiert ist.
b. Geben Sie im Textfeld Globaler Katalog den Standort des globalen Katalogs auf dem Active Directory-Domänen-Controller ein. Der globale
Katalog ist eine Ressource zum Durchsuchen einer Active Directory-Gesamtstruktur.
7. Klicken Sie auf Standardschema verwenden im Abschnitt Auswahl des Active Directory-Schemas.
8. Klicken Sie auf Anwenden, um die Einstellungen zu speichern.
9. Klicken Sie im Abschnitt Standardschemaeinstellungen auf eine Rollengruppe. Die Seite Rollengruppe konfigurieren wird aufgerufen.
10. Geben Sie den Gruppennamen ein. Der Gruppenname identifiziert die Rollengruppe im Active Directory, das mit der CMC-Karte verbunden ist.
11. Geben Sie die Gruppendomäneein. Der Gruppendomänennameist der vollqualifizierte Root-DomänennamefürdieGesamtstruktur.
12. WählenSieaufderSeiteRollengruppenberechtigungendieBerechtigungenfürdieGruppeaus.
Wenn Sie einige der Berechtigungen modifizieren, wird die vorhandene Rollengruppenberechtigung (Administrator, Hauptbenutzer oder Gastbenutzer)
entweder zur benutzerdefinierten Gruppe oder zur entsprechenden Rollengruppenberechtigung wechseln. Siehe Tabelle5-10.
13. Klicken Sie auf Anwenden um die Rollengruppeneinstellungen zu speichern.
14. Klicken Sie auf ZurückzurActiveDirectory-Konfiguration und Verwaltung.
15. Auf ZurückzumActiveDirectory-Hauptmenüklicken.
16. Laden Sie das von der Zertifizierungsstelle signierte root-ZertifikatIhrerDomänengesamtstrukturaufdenCMC.
a. WählenSiedasKontrollkästchenActive Directory-Zertifizierungsstellenzertifikat hochladen aus, und klicken Sie dann auf Weiter.
b. Geben Sie auf der Seite Zertifikat hochladen den Dateipfad des Zertifikats ein oder suchen Sie die Zertifikat-Datei.
Die SSL-ZertifikatefürdieDomänen-Controllermüssenvondemvonderroot-Zertifizierungsstelle signierten Zertifikat signiert werden. Das von
der root-ZertifizierungsstellesignierteZertifikatmussbeiderManagementStationverfügbarsein,dieaufdenCMCzugreift.
c. Klicken Sie auf Anwenden. Der CMC-Webserver startet automatisch neu, nachdem Sie auf Anwenden klicken.
17. Melden Sie sich ab und dann beim CMC an, um die CMC Active Directory-Funktionskonfigurationabzuschließen.
18. WählenSieinderSystemstrukturGehäuse aus.
19. Klicken Sie auf das Register Netzwerk/Sicherheit.
20. Klicken Sie auf das Unterregister Netzwerk. Die Seite Netzwerkkonfiguration wird eingeblendet.
21. Wenn DHCPverwenden(fürdieNIC-IP-Adresse) unter Netzwerk-Einstellungen gewähltwird,dannwählenSieDHCP verwenden, um DNS Server-
Adresse zu erhalten.
Wenn Sie eine DNS-Server-IP-AdressevonHandeingebenmöchten,wählenSieDHCP zum Abrufen von DNS-Serveradressen verwenden ab und
gebenSiedieprimäreundalternativeDNS-Server-IP-Adresse ein.
22. Klicken Sie auf Änderungenanwenden.
Die Funktionskonfiguration CMC Standardschema von Active Directory ist abgeschlossen.
CMC mit dem Standardschema von Active Directory und RACADM konfigurieren
Verwenden Sie die folgenden Befehle, um den CMC mit dem Standardschema von Active Directory unter Verwendung von RACADM CLI zu konfigurieren.
1. ÖffnenSieeineTelnet/SSH-TextkonsolefürdenCMC,meldenSiesichan,undgebenSieFolgendesein:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
ANMERKUNG: SiemüssenIhreEinstellungenanwenden,bevorSiemitdemnächstenSchrittfortfahren,indemSiezueineranderenSeite
wechseln.WennSiedieEinstellungennichtanwenden,verlierenSiedieeingegebenenEinstellungen,wennSiezurnächstenSeitewechseln.
ANMERKUNG: Der Dateipfad-WertzeigtdenrelativenPfaddesZertifikatsan,dasSiehochladen.SiemüssendenabsolutenDateipfadtippen,mit
demvollständigenPfadunddemgesamtenDateinamenundDateinamenszusatz.