Users Guide

ログインからのユドメイン -ログインユのドメイン名を使って DNS ルックアップを行します。
ドメインを指定 DNS ルックアップ用に使用するドメイン名を入力します。
CMC が指定された Active Directory ドメインコントロラのサアドレスを使用できるようにするには、ドメインコント
ラのアドレスを指定する を選します。これらは、CMC デバイスオブジェクトと連オブジェクトが格納されている
ドメインコントロラのアドレスです。
4. 設定を保存するには、適用 をクリックします。
メモ: 先に進む前に、設定を適用する必要があります。設定を適用しない場合、次のペジへ移動したときに設定が失われ
ます。
5. 張スキマ設定 セクションで、CMC デバイス名およびドメイン名を入力します。
6. 証明書の証を有にした場合、ドメインフォレストのルト認証局の署名付き証明書を CMC にアップロドする必要があり
ます。証明書を管理 セクションで、証明書のファイルパスを入力するか、 をクリックして証明書ファイルを選します。
アップロ をクリックしてファイルを CMC にアップロドします。
メモ: アップロドする証明書の相ファイルパスが File Path の値に表示されます。フルパスと正しいファイル名とフ
ァイル張子を含む絶ファイルパスを入力する必要があります。
ドメインコントロラの SSL 証明書は、ルト認証局の署名付き証明書で署名されていなければなりません。CMC にアクセス
する管理ステションで、ルト認証局の署名付き証明書が使用可能である必要があります。
注意: デフォルトでは、SSL 証明書の証が必要です。この証明書を無にすることは推されません。
7. シングルサインオンSSOを有にした場合、Kerberos Keytab セクションで をクリックし、keytab ファイルを指定して
アップロ をクリックします。アップロドを完了したら、アップロドに成功または失敗したかを通知するメッセジが表
示されます。
8. Apply(適用)をクリックします。
適用 をクリックした後、CMC ウェブサが自動的に再起動します。
9. CMC ウェブインタフェスにログインします。
10. システムツリ シャ を選し、ネットワ タブをクリックしてから、ネットワ サブタブをクリックします。ネッ
トワク設定 ジが表示されます。
11. CMC ネットワクインタフェ IP アドレスにする DHCP を使用する が有の場合は、次のいずれかを行います。
DHCP を使用して DNS アドレスを取得する を選して、DHCP DNS アドレスを自動的に取得
できるようにします。
DHCP を使用して DNS アドレスを取得する チェックボックスをオフにしたままで、フィルドにプライマリおよ
び代替 DNS IP アドレスを入力して DNS IP アドレスを手動で設定します。
12. 更の適用 をクリックします。
張スキマ用の Active Directory 設定が設定されます。
RACADM を使用した張スキマの Active Directory の設定
RACADM コマンドを使用して CMC Active Directory 張スキマで設定するには、コマンドプロンプトを開き、次のコマンドを
入力します。
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacName <RAC common name>
racadm config -g cfgActiveDirectory -o cfgADRacDomain < fully qualified rac domain name >
racadm config -g cfgActiveDirectory -o cfgADDomainController1 < fully qualified domain name
or IP Address of the domain controller >
racadm config -g cfgActiveDirectory -o cfgADDomainController2 < fully qualified domain name
or IP Address of the domain controller >
racadm config -g cfgActiveDirectory -o cfgADDomainController3 < fully qualified domain name
or IP Address of the domain controller >
メモ: 3 つのアドレスのうち少なくとも 1 つを設定する必要があります。CMC は、正常に接できるまで、設定された各アド
レスにして 1 つずつ接を試みます。張スキマでは、これらはこの CMC デバイスがあるドメインコントロラの
FQDN または IP アドレスです。
ハンドシェイク中の証明書の証を無にする場合は、次のコマンドを行します(オプション)
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
132 アカウントと限の設定