Users Guide

domain name>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupPrivilege <Bit Mask Value
for specific RoleGroup permissions>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <fully qualified domain name
or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <fully qualified domain name
or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <fully qualified domain name
or IP address of the domain controller>
メモ: ドメインの FQDN ではなく、ドメインコントロラの FQDN を入力します。たとえば、dell.com ではなく
servername.dell.com と入力します。
メモ:
3 つのアドレスのうち少なくとも 1 つを設定する必要があります。CMC は、正常に接できるまで、設定された各アドレ
スにして 1 つずつ接を試みます。標準スキマでは、これらはユアカウントと役割グルプが位置するドメイン
コントロラのアドレスです。
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog1 <fully qualified domain name or
IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog2 <fully qualified domain name or
IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog3 <fully qualified domain name or
IP address of the domain controller>
メモ: グロバルカタログサが標準スキマに必要になるのは、ユアカウントと役割グルプが別個のドメイン
にある場合のみです。複のドメインにある場合は、使用できるのはユニバサルグルプだけです。
メモ: 証明書の証を有にしている場合、このフィルドで指定する FQDN または IP アドレスは、ドメインコントロ
証明書のサブジェクトまたはサブジェクト代替名のフィルドの値と一致する必要があります。
SSL ハンドシェイク中の証明書の証を無にする場合は、次の RACADM コマンドを行します。
config コマンドを使用:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
この場合、認証局(CA)証明書をアップロドする必要はありません。
SSL ハンドシェイク中に証明書の証を施する場合は、次のコマンドを行します(オプション)
config コマンドを使用:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
この場合、次の RACADM コマンドを行して CA 証明書をアップロドする必要があります。
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
メモ: 証明書の証が有になっている場合、ドメインコントロラサアドレスおよびグロバルカタログ FQDN を指定
します。DNS が正しく設定されていることを確認してください。
張スキ Active Directory
張スキマソリュションを使用する場合は、Active Directory スキマの張が必要です。
Active Directory スキ
Active Directory タは、
クラス
の分散デタベスです。Active Directory スキマには、デタベスに追加、または含め
るデタのタイプを決定する規則があります。デタベスに格納されるクラスの一例として、ユクラスがあります。ユ
クラス性の一例として、ユの姓、名、電話番などがあります。
特定の要件をたす
および
クラス
を追加して、タベスを張できます。デルでは、スキマを張して、Active Directory
を使用したリモト管理の認証と許可をサポトするために必要な更を含めました。
存の Active Directory スキマに追加される各
または
クラス
は、固有の ID で定義される必要があります。業界全体で固有の
ID を保持するため、Microsoft では Active Directory オブジェクト識別子(OID)のデタベスを維持しており、企業がスキマに
張を追加したときに、それらが固有であり、お互いに競合しないことを保証できるようにしています。Microsoft Active
アカウントと限の設定 129