Users Guide

6. オプションドメインコントローラとグローバルカタログの検索を直接呼び出す場合は、する AD サーバーの索(オプション チェックボックスをオンにし、以下の操作を行います
a. ドメインコントローラ テキストフィールドにActive Directory サービスがインストールされているサーバーを入力します
b. グローバルカタログ テキストフィールドにActive Directory ドメインコントローラのグローバルカタログの場所を入力しますグローバルカタログは Active Directory フォレスト
を検索するためのリソースを提供します
7. スキーマの設定 セクションで、以下の操作を行います
a. CMC を入力しますCMC Active Directory CMC カードを一意に識別しますCMC は、ドメインコントローラで作成したしい CMC オブジェクトのコモンネーム
CN)と同じでなければなりませんCMC 1 256 文字ASCII 文字列で、文字間にスペースは挿入できません
b. CMC ドメイン を入力します(例:cmc.com)。CMC ドメイン は、Active Directory CMC オブジェクトがあるドメインの DNS 名(文字列)です。名前x.y から成る有効なドメ
インにしますx は文字間に空白文字のない 1 256 ASCII 文字列でy comedugovintmilnetorg などの有効なドメインタイプです
8. 適用 をクリックして設定を保存します
9. 証明書管理 セクションでテキストフィールドに証明書のファイルパスを入力するかまたは をクリックして証明書ファイルを選択しますファイルを CMC に移動するにはアップロー
ボタンをクリックします
デフォルトではSSL 証明書の検証が必要ですcfgActiveDirectory RACADM GUI では、証明書の検証を無効にするしい設定があります
証明書の検証を無効にするとリスクをいます
SSL 証明書検証を有効にするにはデフォルト):
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
SSL 証明書検証を無効にするには
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
ドメインコントローラの SSL 証明書にはルート認証局による署名が必要ですCMC にアクセスする管理ステーションでルート認証局の署名付き証明書が使用可能でなければなりません
10. 適用 をクリックします適用 をクリックした後、CMC ウェブサーバーが自動的に再起動します
11. CMC ウェブインタフェースにびログインします
12. システムツリーで シャーシ選択し、ネットワーク タブをクリックしてから ネットワーク サブタブをクリックしますネットワーク設定ページが表示されます
13. DHCP 使用(CMCネットワークインターフェース IP アドレス用)が有効(チェックボックスがオン)の場合は、以下のいずれかをいます
l DHCP 使用して DNS サーバーアドレスを取得する選択してDHCP サーバーが DNS サーバーアドレスを自動的に取得できるようにするか
l DHCP 使用して DNS サーバーアドレスを取得する チェックボックスをオフにしたままでフィールドにプライマリおよび代替 DNS サーバーの IP アドレスを入力して DNS サー
バーの IP アドレスを手動で設定します
14. 適用 をクリックします
CMC 拡張スキーマ Active Directory 機能の設定が完了します
スキーマ Active Directory RACADM 使用した CMC 設定
ウェブインタフェースでなくRACADM CLI ツールを使用した拡張スキーマで CMC Active Directory 機能を設定するには、次のコマンドを使用します
1. CMC へのシリアル /Telnet/SSH テキスト コンソールをいてログイン後、以下を入力します
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <CMC の完全修飾ドメイン>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <完全修飾ルートドメイン>
メモIP アドレスを 0.0.0.0 設定するとCMC のサーバー検索が無効になります
メモコンマ区切りのドメインコントローラまたはグローバルカタログサーバーのリストを指定できますCMC では、最大 3 IP アドレスまたはホスト名を指定できます
メモドメインコントローラまたはグローバルカタログサーバーがすべてのドメインとアプリケーションにしてしく設定されていない場合は、既存のアプリケーション / ドメインの動作中
に予期しない結果が生成される可能性があります
メモのステップにんでのページへ移動する前に、設定適用する必要があります。設定を適用しなければ、次のページへ移動したとき、入力した設定が失われます
メモアップロードする証明書の相対ファイルパスが ファイルパス値に表示されますフルパスとしいファイルとファイル拡張子を含む絶対ファイルパスを入力する必要がありま
す。