Users Guide
c. Geben Sie die Zeitüberschreitungszeit in Sekunden ein. Konfigurationsbereich: 15 - 300Sekunden.Standardeinstellung: 90 Sekunden
6. Optional: WenndergeleiteteAbrufdenDomänen-ControllerunddenglobalenKatalogdurchsuchensoll,wählenSiedasKontrollkästchenAD- Server
fürSuchedurchsuchen(optional)aus,undgehenSiedannfolgendermaßenvor:
a. Geben Sie im Textfeld Domänen-Controller den Server ein, auf dem der Active Directory-Dienst installiert ist.
b. Geben Sie im Textfeld Globaler Katalog den Standort des globalen Katalogs auf dem Active Directory-Domänen-Controller ein. Der globale
Katalog ist eine Ressource zum Durchsuchen einer Active Directory-Gesamtstruktur.
7. Klicken Sie im Abschnitt Active Directory-Schemaauswahl auf Standardschema verwenden.
8. Klicken Sie auf Anwenden, um die Einstellungen zu speichern.
9. Klicken Sie im Abschnitt Standardschemaeinstellungen auf eine Rollengruppe. Die Seite Rollengruppe konfigurieren wird aufgerufen.
10. Geben Sie den Gruppennamen ein. Der Gruppenname identifiziert die Rollengruppe im Active Directory, das mit der CMC-Karte verbunden ist.
11. Geben Sie die Gruppendomäne ein. Die Gruppendomäneistdervollständigqualifizierteroot-DomänennamederGesamtstruktur.
12. WählenSieaufderSeiteRollengruppenberechtigungendieBerechtigungenfürdieGruppeaus.
Wenn Sie einige der Berechtigungen modifizieren, wird die vorhandene Rollengruppenberechtigung (Administrator, Hauptbenutzer oder Gastbenutzer)
entweder zur benutzerdefinierten Gruppe oder zur entsprechenden Rollengruppenberechtigung wechseln. Siehe Tabelle5-10.
13. Klicken Sie auf Anwenden, um die Einstellungen der Rollengruppe zu speichern.
14. Klicken Sie auf ZurückzurActiveDirectory-Konfiguration und - Verwaltung.
15. Klicken Sie auf ZurückzumActiveDirectoryHauptmenü.
16. Laden Sie das von der Zertifizierungsstelle signierte root-ZertifikatIhrerDomänengesamtstrukturaufdenCMC.
a. WählenSiedasKontrollkästchenActive Directory- Zertifizierungsstellenzertifikat hochladen aus, und klicken Sie dann auf Weiter.
b. Geben Sie auf der Seite Zertifikat hochladen den Dateipfad des Zertifikats ein oder durchsuchen Sie die Zertifikatsdatei.
Die SSL-ZertifikatefürdieDomänen-Controllermüssenvondemvonderroot-Zertifizierungsstelle signierten Zertifikat signiert werden. Das von
der root-ZertifizierungsstellesignierteZertifikatmussbeiderManagementStationverfügbarsein,dieaufdenCMCzugreift.
c. Klicken Sie auf Anwenden. Der CMC-Webserver startet automatisch neu, nachdem Sie auf Anwenden klicken.
17. Melden Sie sich ab und dann beim CMC an, um die CMC Active Directory-Funktionskonfigurationabzuschließen.
18. WählenSieinderSystemstrukturGehäuseaus.
19. Klicken Sie auf das Register Netzwerk/Sicherheit.
20. Klicken Sie auf das Unterregister Netzwerk. Die Seite Netzwerkkonfiguration wird eingeblendet.
21. Wenn DHCPverwenden(fürNIC-IP-Adresse) unter Netzwerkeinstellungenausgewähltist,wählenSieDHCP zum Abrufen der DNS-Serveradresse
verwenden aus.
Um die IP-Adresse eines DNS-Serversmanuelleinzugeben,wählenSieDHCP zum Abrufen der DNS-Serveradressen verwenden ab und geben Sie die
primäreundalternativeIP-Adresse des DNS-Servers ein.
22. Klicken Sie auf Änderungenübernehmen.
Die Funktionskonfiguration CMC Standardschema von Active Directory ist abgeschlossen.
CMC mit dem Standardschema von Active Directory und RACADM konfigurieren
Verwenden Sie die folgenden Befehle, um den CMC mit dem Standardschema von Active Directory unter Verwendung von RACADM CLI zu konfigurieren.
ANMERKUNG: Der Root-DomänennamemusseingültigerDomänennamesein,fürdendieNamenskonventionx.y verwendet wird, wobei x eine
ASCII-Zeichenkette aus 1 - 256 Zeichen ohne Leerstellen zwischen den Zeichen und yeingültigerDomänentypwiecom,edu,gov,int,mil,net
oder org ist.
ANMERKUNG: SiemüssenIhreEinstellungenanwenden,bevorSiemitdemnächstenSchrittfortfahren,indemSiezueineranderenSeite
wechseln.WennSiedieEinstellungennichtanwenden,verlierenSiedieeingegebenenEinstellungen,wennSiezurnächstenSeitewechseln.
ANMERKUNG: Der Wert DateipfadzeigtdenrelativenDateipfaddesZertifikatsan,dasSiehochladen.SiemüssendenvollständigenDateipfad
eintippen,derdenvollenPfadunddenabgeschlossenenDateinamenunddieDateierweiterungenthält.