Users Guide

racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <CMC
の完全修飾ドメイン名
>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <
完全修飾ルートドメイン名
>
racadm config -g cfgActiveDirectory -o cfgADRacName <CMC
のコモンネーム
>
racadm sslcertupload -t 0x2 -f <ADS
ルート
CA
証明書
> -r
racadm sslcertdownload -t 0x1 -f <CMC
SSL
証明書
>
オプションDNS サーバーからされたサーバーを使用せずにLDAP またはグローバルカタログサーバーを指定してユーザー名を検索する場合は、次サーバーの指定 オプションを
にします
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
サーバーの指定 オプションを有効にした後、サーバーの IP アドレスまたは完全修飾ドメイン名(FQDNLDAP サーバーとグローバルカタログを指定できますFQDN はサーバーのホスト
とドメイン名で構成されます
LDAP サーバーを指定するにはのように入力します
racadm config -g cfgActiveDirectory -o cfgADDomainController <AD
ドメインコントローラの
IP
アドレス
>
グローバルカタログサーバーを指定するにはのように入力します
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog <AD
グローバルカタログの
IP
アドレス
>
2. のいずれかのオプションを使用して DNS サーバーを指定します
l CMC DHCP が有効化されておりDHCP サーバーによって自動取得される DNS アドレスを使用したい場合は、次のコマンドを入力します
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l CMC DHCP が無効になっている場合や、DHCP が有効でも DNS IP アドレスを手動で指定したい場合は、次のコマンドを入力します
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <
プライマリ
DNS IP
アドレス
>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <
セカンダリ
DNS IP
アドレス
>
これで、拡張スキーマ機能の設定は完了しました
よくあるおわせFAQ
8-9.CMCActive Directory 用:よくあるおわせ FAQ
メモこのコマンドはリモート RACADM を介してのみ使用できますリモート RACADM の情報についてはRACADM へのリモートアクセスを参照してください
メモサーバーの指定 オプションを使用すると、認証局の署名付き証明書が、指定したサーバーの名前と照合されませんIP アドレスだけでなくホスト名も入力できるためCMC シス
テム管理者にとっては特に便利です
メモIP アドレスを 0.0.0.0 に設定するとCMC のサーバー検索が無効になります
メモコンマ区切りの LDAP または グローバルカタログサーバーのリストを 指定できますCMC では、最大 3 IP アドレスまたはホスト名を指定できます
メモすべてのドメインとアプリケーションに LDAP が正しく設定されていないと、既存のアプリケーション / ドメインの機能中に予期せぬ結果を招くことがあります
質問
回答
Active Directory が複数のツリーにまたがる場合、これを使って CMC にログイン
できますか?
はいCMC Active Directory クエリアルゴリズムは1 つのフォレストで複数のツリーをサポートします
混在モードすなわちフォレストのドメインコントローラが Microsoft Windows NT
2000 Windows Server 2003 などのなるオペレーティングシステムを
行)での Active Directory 使った CMC へのログインは可能ですか?
はい。混在モードではCMC クエリプロセスで使用されるすべてのオブジェクトユーザーRAC デバイスオブ
ジェクト、関連オブジェクトなど)が同じドメインになければなりません
デルActive Directory ユーザーとコンピュータスナップインはモードをチェックし、混合モードであれば
ドメインでオブジェクトを作成するためにユーザーを制限します
CMC Active Directory の併用は、複のドメイン環境をサポートしますか?
はいドメインフォレストの機能レベルはネイティブか Windows 2003 モードであることが必要ですまた
関連オブジェクトRAC ユーザーオブジェクトおよび RAC デバイスオブジェクト(関連オブジェクトを含む)に
あるグループはユニバーサルグループでなければなりません
これらの Dell 拡張オブジェクトDell 関連オブジェクトDell RAC デバイスおよび
Dell 特権オブジェクトをいくつかのドメインに分散できますか?
関連オブジェクトと特権オブジェクトはじドメインの中に置く必要がありますDell Active Directory
ユーザーとコンピュータスナップインを使用する場合、これら 2 つのオブジェクトをじドメインに作成すること