Users Guide
CMC mit dem erweiterten Schema von Active Directory und RACADM konfigurieren
Verwenden Sie die folgende Befehle, um die CMC-Active Directory-Funktion mit erweitertem Schema mit Hilfe des RACADM-CLI-Hilfsprogramms, anstatt der
webbasierten Schnittstelle, zu konfigurieren.
1. ÖffnenSieeineserielle,Telnet- oder SSH-TextkonsolefürdenCMC,meldenSiesichanundgebenSieFolgendesein:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config-g cfgActiveDirectory-o cfgADRacDomain <vollständigqualifizierterCMC-Domänenname>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <vollständigqualifizierterroot-Domänenname>
racadm config-g cfgActiveDirectory-o cfgADRacName <CMC allgemeiner Name>
racadm sslcertupload -t 0x2 -f <ADS-root-Zertifizierungsstellenzertifikat> -r
racadm sslcertdownload-t 0x1-f <CMC-SSL-Zertifikat>
Optional: WennSieeinLDAPodereinenServerdesglobalenKatalogsfestlegenmöchten,anstattdieServerzuverwenden,dievomDNS-Serverfürdie
SuchenacheinemBenutzernamenzurückgegebenwurden,gebenSiedenfolgendenBefehlein,umdieOptionServer festlegen zu aktivieren:
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
Nachdem Sie die Option Server festlegen aktivierthaben,könnenSieeinenLDAP-Server und globalen Katalog mit IP-Adressenodervollständig
qualifiziertenDomänennamen(FQDNs)derServerfestlegen.DieFQDNsbestehenausdenHost-NamenundDomänennamenderServer.
Geben Sie zur Angabe eines LDAP-Servers Folgendes ein:
racadm config -g cfgActiveDirectory -o cfgADDomainController <AD-Domänen-Controller-IP-Adresse>
UmeinenServeranzugeben,derdenglobalenKatalogenthält,gebenSieFolgendesein:
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog <AD-IP-Adresse des globalen Katalogs>
2. Legen Sie einen DNS-Server anhand einer der folgenden Optionen fest:
l Wenn DHCP auf dem CMC aktiviert ist und Sie die vom DHCP-Server automatisch abgefragte DNS-Adresse verwenden wollen, geben Sie den
folgenden Befehl ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l Wenn DHCP auf dem CMC deaktiviert ist oder wenn DHCP aktiviert, Sie aber Ihre DNS-IP-Adresse manuell eingeben wollen, geben Sie die
folgenden Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
Die Funktionskonfiguration des erweiterten Schemas ist abgeschlossen.
HäufiggestellteFragen
Tabelle 8-9.CMCmitActiveDirectoryverwenden:HäufiggestellteFragen
ANMERKUNG: SiekönnendiesenBefehlnurüberRemote-RACADM verwenden. Weitere Informationen zum Remote-RACADM finden Sie unter
RACADM im Remote-Zugriff aufrufen.
ANMERKUNG: Wenn Sie die Option Server festlegen verwenden, wird der Host-Name in dem von der Zertifizierungsstelle signierten Zertifikat
nichtmitdemNamendesangegebenenServersabgeglichen.Diesistbesondersnützlich,wennSieeinCMC-Administrator sind, weil es Ihnen
hierdurchmöglichist,sowohleinenHost-Namen als auch eine IP-Adresse einzugeben.
ANMERKUNG: Das Einstellen der IP-Adresse auf 0.0.0.0 deaktiviert die Suche des CMC nach einem Server.
ANMERKUNG: SiekönneneinekommagetrennteListevonLDAP-Servern oder von Servern, die den globalen Katalog enthalten, angeben. Der
CMCermöglichtIhnen,biszudreiIP-Adressen oder Host-Namen festzulegen.
ANMERKUNG: LDAPs,dienichtkorrektfüralleDomänenundAnwendungenkonfiguriertsind,könnenzuunerwartetenErgebnissenbeider
FunktionsweisedervorhandenenAnwendungen/Domänenführen.
Frage
Antwort