Users Guide

c. タイムアウト時間を秒単位で入力します設定範15 300デフォルト90
6. オプションドメインコントローラとグローバルカタログの検索を直接呼び出す場合は、する AD サーバーの索(オプションチェックボックスをオンにし、次の操作を行います
a. ドメインコントローラ テキストフィールドにActive Directory サービスがインストールされているサーバーを入力します
b. グローバルカタログ テキストフィールドにActive Directory ドメインコントローラのグローバルカタログの場所を入力しますグローバルカタログは Active Directory フォレスト
を検索するためのリソースを提供します
7. スキーマの設定 セクションで、次の操作を行います
a. CMC を入力しますCMC Active Directory CMC カードを一意に識別しますCMC は、ドメインコントローラで作成したしい CMC オブジェクトのコモンネーム
CN)と同じでなければなりませんCMC 1 256 文字ASCII 文字列で、文字間にスペースは挿入できません
b. CMC ドメイン を入力します(例:cmc.com)。CMC ドメイン は、Active Directory CMC オブジェクトがあるドメインの DNS 名(文字列)です。名前x.y から成る有効なドメ
インにしますx は文字間に空白文字のない 1 256 ASCII 文字列で、y comedugovintmilnetorg などの有効なドメインタイプです
8. 適用 をクリックして設定を保存します
9. 証明書管理 セクションでテキストフィールドに証明書のファイルパスを入力するかまたは をクリックして証明書ファイルを選択しますファイルを CMC に転送するにはアップロー
ボタンをクリックします
デフォルトではSSL 証明書の検証が必要ですcfgActiveDirectory RACADM GUI では、証明書の検証を無効にするしい設定があります
SSL 証明書検証を有効にするにはデフォルト):
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
SSL 証明書検証を無効にするには
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
ドメインコントローラの SSL 証明書にはルート認証局による署名が必要ですCMC にアクセスする管理ステーションでルート認証局の署名付き証明書が使用可能である必要があります
10. 適用 をクリックします適用 をクリックした後、CMC ウェブサーバーが自動的に再起動します
11. CMC ウェブインタフェースにびログインします
12. システムツリーで シャーシ選択し、ネットワーク タブをクリックしてから ネットワーク サブタブをクリックしますネットワーク設定ページが表示されます
13. CMCネットワークインターフェース の IP アドレスに DHCP 使用 が有効の場合は、次のいずれかをいます
l DHCP 使用して DNS サーバーアドレスを取得する を選択してDHCP サーバーが DNS サーバーアドレスを自動的に取得できるようにします
l DHCP 使用して DNS サーバーアドレスを取得する チェックボックスをオフにしたままでフィールドにプライマリおよび代替 DNS サーバーの IP アドレスを入力して DNS サー
バーの IP アドレスを手動で設定します
14. 適用 をクリックします
CMC 拡張スキーマ Active Directory 機能の設定が完了します
スキーマ Active Directory RACADM 使用した CMC 設定
ウェブインタフェースではなくRACADM CLI ツールを使用してCMC 拡張スキーマ Active Directory 機能を設定するには、次のコマンドを使用します
1. シリアル /Telnet/SSH テキストコンソールをいて CMC 進み、ログインした後、次を入力します
メモルートドメイン x.y の命名規則に従う有効なドメインでなければなりませんx 1 256 文字ASCII 文字列で文字間にスペースは挿入できませんy com
edugovintmilnetorg などの有効なドメイン名の種類です
メモIP アドレスを 0.0.0.0 に設定するとCMC のサーバー検索が無効になります
メモコンマ区切りのドメインコントローラまたはグローバルカタログサーバーのリストを指定できますCMC では、最大 3 IP アドレスまたはホスト名を指定できます
メモドメインコントローラまたはグローバルカタログサーバーがすべてのドメインとアプリケーションにしてしく設定されていない場合は、既存のアプリケーション / ドメインの動作中
に予期しない結果が生成される可能性があります
メモのステップにんでのページへ移動する前に、設定を適用する必要があります。設定を適用しない場合、次のページへ移動したときに入力した設定が失われます
メモアップロードする証明書の相対ファイルパスが ファイルパス値に表示されますフルパスとしいファイルとファイル拡張子を含む絶対ファイルパスを入力する必要がありま
す。
注意:この証明書にするにはいます