Users Guide
Optional: WennSieeinLDAPodereinenServerdesglobalenKatalogsfestlegenmöchten,stattdieServerzuverwenden,dievomDNS-Server zur Suche
nacheinemBenutzernamenzurückgegebenwurden,gebenSiedenfolgendenBefehlein,umdieOptionServer festlegen zu aktivieren:
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
Nachdem Sie die Option Server festlegenaktivierthaben,könnenSieeinenLDAP-Server und globalen Katalog mit IP-Adressenodervollständig
qualifiziertenDomänennamen(FQDNs)derServerfestlegen.DieFQDNsbestehenausdenHost-NamenundDomänennamenderServer.
Geben Sie zur Angabe eines LDAP-Servers Folgendes ein:
racadm config -g cfgActiveDirectory -o cfgADDomainController <AD-Domänen-Controller-IP-Adresse>
UmeinenServeranzugeben,derdenglobalenKatalogenthält,gebenSieFolgendesein:
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog <AD-IP-Adresse des globalen Katalogs>
2. Legen Sie einen DNS-Server anhand einer der folgenden Optionen fest:
l Wenn DHCP auf dem CMC aktiviert wird und Sie die vom DHCP-Server automatisch abgefragte DNS-Adresse verwenden wollen, geben Sie den
folgenden Befehl ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l Wenn DHCP auf dem CMC deaktiviert ist oder wenn DHCP aktiviert, Sie aber Ihre DNS-IP-Adresse manuell eingeben wollen, geben Sie die
folgenden Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
Die Funktionskonfiguration des erweiterten Schemas ist abgeschlossen.
ÜbersichtdesStandardschema-Active Directory
BeiVerwendungdesStandardschemasfürdieActiveDirectory-Integration ist die Konfiguration sowohl auf dem Active Directory als auch auf dem CMC
erforderlich.
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, wird ein Mitglied der
Rollengruppe sein.
Um diesem Benutzer Zugriff auf eine spezifische CMC-Kartezugewähren,müssenderRollengruppennameundseinDomänennameaufderspezifischenCMC-
Kartekonfiguriertwerden.ImUnterschiedzurLösungdeserweitertenSchemas,sinddieRollen- und Berechtigungsstufen auf jeder CMC-Karte und nicht im
ActiveDirectorydefiniert.EskönnenbiszufünfRollengruppeinjedemCMCkonfiguriertunddefiniertwerden.Tabelle5-10 zeigt die Zugriffsstufe der
Rollengruppen, und Tabelle7-8zeigtdiestandardmäßigenEinstellungenderRollengruppen.
Abbildung 7-4.KonfigurationvonCMCmitActiveDirectoryundStandardschema
Tabelle 7-8.StandardmäßigeRollengruppenberechtigungen
ANMERKUNG: Wenn Sie die Option Server festlegen verwenden, wird der Host-Name in dem von der Zertifizierungsstelle signierten Zertifikat
nichtmitdemNamendesangegebenenServersabgeglichen.Diesistbesondersnützlich,wennSieeinCMC-Administrator sind, weil es Ihnen
hierdurchmöglichist,sowohleinenHost-Namen als auch eine IP-Adresse einzugeben.
ANMERKUNG: Das Einstellen der IP-Adresse auf 0.0.0.0 deaktiviert die Suche des CMC nach einem Server.
ANMERKUNG: SiekönneneineListevonLDAP-Servern oder von Servern, die den globalen Katalog enthalten, angeben, indem Sie ein
Kommatrennungsformatanwenden.DerCMCermöglichtIhnen,biszudreiIP-Adressen oder Host-Namen festzulegen.
ANMERKUNG: LDAPs,dienichtkorrektfüralleDomänenundAnwendungenkonfiguriertsind,könntenzuunerwartetenEreignissenbeider
ArbeitsweisedervorhandenenAnwendungen/Domänenführen.