Users Guide
Konfiguration des CMC mit der Schema-Erweiterung des Active Directory und der
Webschnittstelle
1. Melden Sie sich bei der CMC-Webschnittstelle an.
2. Klicken Sie in der Systemstruktur auf Gehäuse.
3. Klicken Sie auf Benutzer-Authentifizierung® Verzeichnisdienste.
Die Seite Verzeichnisdienste wird angezeigt.
4. WählenSieMicrosoft Erweitertes Schema aus.
5. Im Abschnitt Allgemeine Einstellungen:
a. VergewissernSiesich,dassdasKontrollkästchenActive Directory aktivierenausgewähltist.
b. Geben Sie den Root-Domänennamen ein.
c. Geben Sie die Zeitüberschreitungin Sekunden ein. Konfigurationsbereich: 15 - 300Sekunden.Standardeinstellung:
90 Sekunden
6. Optional: WenndergezielteAufrufdenDomänen-ControllerunddenglobalenKatalogdurchsuchensoll,wählenSiedasKontrollkästchenAD-Server
fürSuchedurchsuchen(optional)aus und gehen Sie wie folgt vor:
a. Geben Sie im Textfeld Domänen-Controller den Server ein, auf dem der Active Directory-Dienst installiert ist.
b. Geben Sie im Textfeld Globaler Katalog den Standort des globalen Katalogs auf dem Active Directory-Domänen-Controller ein. Der globale
Katalog ist eine Ressource zum Durchsuchen einer Active Directory-Gesamtstruktur.
7. Im Abschnitt Erweiterte Schemaeinstellungen:
a. Geben Sie den CMC-Gerätenamen ein. Der CMC-Name identifiziert die CMC-Karte im Active Directory eindeutig. Der CMC-Name muss dem
allgemeinen Namen des neuen CMC-Objektsentsprechen,dasSieinIhremDomänen-Controller erstellt haben. Der CMC-Name muss eine ASCII-
Zeichenkette mit 1 bis 256 Zeichen und ohne Leerstellen sein.
b. Geben Sie den CMC-Domänennamen ein (z. B. cmc.com). Der CMC-Domänenname ist der DNS-Name(Zeichenkette)derDomäne,beidersichdas
Active Directory-CMC-Objektbefindet.DerNamemusseingültigerDomänennameseinundausx.y bestehen, wobei x eine ASCII-Zeichenkette mit
1 bis 256 Zeichen ohne Leerstellen und yeingültigerDomänentypwiecom,edu,gov,int,mil,net,orgist.
8. Klicken Sie auf Anwenden, um die Einstellungen zu speichern.
9. Geben Sie im Abschnitt Zertifikate verwalten den Dateipfad des Zertifikats in das Textfeld ein oder klicken Sie auf Durchsuchen, um die Zertifikatdatei
auszuwählen.KlickenSieaufdieSchaltflächeHochladen,umdieDateizumCMCzuübertragen.
Die SSL-Zertifikatüberprüfungiststandardmäßigerforderlich.EsgibteineneueEinstellungindercfgActiveDirectory RACADM-Gruppe und innerhalb der
GUI,umdieZertifikatsprüfungzudeaktivieren.
So schalten Sie die SSL-Zertifikatüberprüfungein(Standard):
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
So schalten Sie die SSL-Zertifikatüberprüfungaus:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
Die SSL-ZertifikatefürdenDomänen-Controllermüssenvonderroot-Zertifizierungsstelle signiert werden. Das von der Root-Zertifizierungsstelle
signierteZertifikatmussaufderManagementStationverfügbarsein,dieaufdenCMCzugreift.
ANMERKUNG: Der Root-DomänennamemusseingültigerDomänennamesein,fürdendieNamenskonventionx.y verwendet wird, wobei x eine
ASCII-Zeichenkette aus 1 - 256 Zeichen ohne Leerstellen zwischen den Zeichen und yeingültigerDomänentypwiecom,edu,gov,int,mil,net
oder org ist.
ANMERKUNG: Das Einstellen der IP-Adresse auf 0.0.0.0 deaktiviert die Suche des CMC nach einem Server.
ANMERKUNG: SiekönneneinekommagetrennteListevonDomänen-Controllern oder Servern des globalen Katalogs angeben. Der CMC
ermöglichtIhnen,biszudreiIP-Adressen oder Host-Namen festzulegen.
ANMERKUNG: Domänen-ControllerundServerdesglobalenKatalogs,dienichtkorrektfüralleDomänenundAnwendungenkonfiguriertsind,
könnenzuunerwartetenErgebnissenbeiderFunktionsweisedervorhandenenAnwendungen/Domänenführen.
ANMERKUNG: SiemüssenIhreEinstellungenanwenden,bevorSiemitdemnächstenSchrittfortfahrenundzueineranderenSeitewechseln.
WennSiedieEinstellungennichtanwenden,verlierenSiedieeingegebenenEinstellungen,wennSiezurnächstenSeitewechseln.
ANMERKUNG: Der Wert DateipfadzeigtdenrelativenDateipfaddesZertifikatsan,dasSiehochladen.SiemüssendenvollständigenDateipfad
eintippen,derdenvollständigenPfadunddenkomplettenDateinamenunddieDateierweiterungumfasst.
VORSICHTSHINWEIS: Das Deaktivieren dieses Zertifikats ist mit Risiken verbunden.