Users Guide

racadm config -g cfgActiveDirectory -o cfgADRacName <CMC のコモンネーム>
racadm sslcertupload -t 0x2 -f <ADS ルート CA 証明書> -r
racadm sslcertdownload -t 0x1 -f <CMC SSL 証明書>
オプションDNS サーバーからされたサーバーを使用せずにLDAP またはグローバルカタログサーバーを指定してユーザー名を検索する場合は、次サーバーの指定 オプションを
にします
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
サーバーの指定 オプションを有効にした後、サーバーの IP アドレスまたは完全修飾ドメイン名(FQDN)を伴LDAP サーバーとグローバルカタログを指定できますFQDN はサーバーのホ
ストとドメイン名で構成されます
LDAP サーバーを指定するには以下のように入力します
racadm config -g cfgActiveDirectory -o cfgADDomainController <AD ドメインコントローラの IP アドレス>
グローバルカタログサーバーを指定するには以下のように入力します
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog <AD グローバルカタログの IP アドレス>
2. のいずれかのオプションを使用して DNS サーバーを指定します
l CMC DHCP が有効になりDHCP サーバーによって自動的に取得された DNS アドレスを使用する場合は、次のコマンドを入力します
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l CMC DHCP が無効になっている場合や、DHCP が有効でも DNS IP アドレスを手動で指定したい場合は、次のコマンドを入力します
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <プライマリ DNS IP アドレス>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <セカンダリ DNS IP アドレス>
これで、拡張スキーマ機能の設定は完了しました
よくあるおわせFAQ
8-9CMCActive Directory 用:よくあるおわせ FAQ)
メモこのコマンドはリモート RACADM を介してのみ使用できますリモート RACADM の情報についてはRACADM へのリモートアクセスを参照してください
メモサーバーの指定 オプションを使用すると、認証局の署名付き証明書が、指定したサーバーの名前と照合されませんIP アドレスだけでなくホスト名も入力できるためCMC
ステム管理者にとっては特に便利です
メモIP アドレスを 0.0.0.0 設定するとCMC のサーバー検索が無効になります
メモコンマ区切りの LDAP または グローバルカタログサーバーのリストを 指定できますCMC では、最大 3 IP アドレスまたはホスト名を指定できます
メモすべてのドメインとアプリケーションに LDAP が正しく設定されていないと、既存のアプリケーション / ドメインの機能中に予期せぬ結果をくことがあります
質問
回答
複数のツリーで Active Directory を使って CMC にログインできますか?
はいCMC Active Directory クエリアルゴリズムは1 つのフォレストで複数のツリーをサポートします
混在モードでフォレストのドメインコントローラが Microsoft Windows NT
2000 Windows Server 2003 など、異なるオペレーティングシステムが
動) Active Directory を使って CMC にログインできますか?
はい。混在モードではCMC クエリプロセスで使用されるすべてのオブジェクトユーザーRAC デバイスオブジ
ェクト、関連オブジェクトなど)が同じドメインになければなりません
デルActive Directory ユーザーとコンピュータスナップインはモードをチェックし、混合モードであればドメ
インでオブジェクトを作成するためにユーザーを制限します
CMC Active Directory の併用では複数のドメイン環境をサポートしています
?
はいドメインフォレストの機能レベルはネイティブか Windows 2003 モードであることが必要ですまた、関
オブジェクトRAC ユーザーオブジェクトおよび RAC デバイスオブジェクト(関連オブジェクトを含む)にあるグ
ループはユニバーサルグループでなければなりません
これらの Dell 拡張オブジェクトDell 関連オブジェクトDell RAC デバイス、お
よび Dell 特権オブジェクトをいくつかのドメインに分散できますか?
関連オブジェクトと特権オブジェクトはじドメインの中に置く必要がありますDell Active Directory ユー
ザーとコンピュータスナップインを使用する場合、これら 2 つのオブジェクトをじドメインに作成することが強制さ
れますそののオブジェクトはのドメインに作成することができます
ドメインコントローラの SSL 設定に制限はありますか?
はいCMC では、信できる認証局の署名付SSL 証明書1 つしかアップロードできないためフォレスト
Active Directory サーバーの SSL 証明書はすべてじルート認証局によって署名される必要があります
しい RAC 証明書を作成しアップロードしましたがウェブインタフェースが起動し
ません
Microsoft 証明書サービスを使用して RAC 証明書を生成した場合、証明書の作成時ウェブ証明書 でなく
ユーザー証明書 を誤って選択した可能性があります
回復するにはCSR を生成してMicrosoft 証明書サービスからしいウェブ証明書を作成し、次RACADM
コマンドを入力してアップロードします