Users Guide

Table Of Contents
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupPrivilege <Bit Mask Value
for specific RoleGroup permissions>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <fully qualified domain name
or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <fully qualified domain name
or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <fully qualified domain name
or IP address of the domain controller>
メモ: ドメインの FQDN ではなく、ドメインコントローラの FQDN 入力します。たとえば、dell.com ではなく
servername.dell.com 入力します。
メモ:
3 つのアドレスのうちなくとも 1 つを設定する必要があります。CMC は、正常できるまで、設定されたアドレ
スにして 1 つずつみます。標準スキーマでは、これらはユーザーアカウントと役割グループが位置するドメイン
コントローラのアドレスです。
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog1 <fully qualified domain name or
IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog2 <fully qualified domain name or
IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog3 <fully qualified domain name or
IP address of the domain controller>
メモ: グローバルカタログサーバーが標準スキーマに必要になるのは、ユーザーアカウントと役割グループが別個のドメイ
にある場合のみです。のドメインにある場合は、使用できるのはユニバーサルグループだけです。
メモ: 証明書にしている場合、このフィールドで指定する FQDN または IP アドレスは、ドメインコントロー
証明書のサブジェクトまたはサブジェクト代替名のフィールドの一致する必要があります。
SSL ハンドシェイク証明書にする場合は、 RACADM コマンドをします。
config コマンドを使用:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
この場合認証局(CA)証明書をアップロードする必要はありません。
SSL ハンドシェイク証明書する場合は、のコマンドをしますオプション
config コマンドを使用:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
この場合 RACADM コマンドをして CA 証明書をアップロードする必要があります。
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
メモ: 証明書になっている場合、ドメインコントローラサーバーアドレスおよびグローバルカタログ FQDN
します。DNS しく設定されていることを確認してください。
スキーマ Active Directory
スキーマソリューションを使用する場合は、Active Directory スキーマの必要です。
Active Directory スキーマ
Active Directory データは、
クラス
分散データベースです。Active Directory スキーマには、データベースに追加または
めるデータのタイプを決定する規則があります。データベースに格納されるクラスの一例として、ユーザークラスがあります。ユ
ーザークラス一例として、ユーザーの電話番などがあります。
特定要件たす
および
クラス
追加して、データベースをできます。デルでは、スキーマをして、Active Directory
使用したリモート管理認証許可をサポートするために必要めました。
Active Directory スキーマに追加される
または
クラス
は、固有 ID 定義される必要があります。業界全体固有
ID 保持するため、Microsoft では Active Directory オブジェクト識別子OIDのデータベースを維持しており、企業がスキーマに
追加したときに、それらが固有であり、おいに競合しないことを保証できるようにしています。Microsoft Active
Directory におけるスキーマののため、Dell はディレクトリサービスに追加されるおよびクラス固有 OID固有
張子、および固有にリンクされた ID 取得しました。
ユーザーアカウントと設定 127