Users Guide

3 Geben Sie folgendes an:
Aktivieren Sie Active Directory, geben Sie den Root-Domänennamen und den Zeitüberschreitungswert ein.
Wenn der gezielte Aufruf den Domänen-Controller und den globalen Katalog durchsuchen soll, wählen Sie AD-Server für Suche
durchsuchen (optional) aus.
ANMERKUNG: Das Einstellen der IP-Adresse auf 0.0.0.0 deaktiviert die Suche des CMC nach einem Server.
ANMERKUNG: Sie können eine kommagetrennte Liste von Domänen-Controllern oder Servern des globalen Katalogs
angeben. Der CMC ermöglicht es Ihnen, bis zu drei IP-Adressen oder Host-Namen festzulegen.
ANMERKUNG: Domänen-Controller und Server des globalen Katalogs, die nicht korrekt für alle Domänen und
Anwendungen konguriert sind, können zu unerwarteten Ergebnissen bei der Funktionsweise der vorhandenen
Anwendungen/Domänen führen.
4 Klicken Sie auf Anwenden, um die Einstellungen zu speichern.
ANMERKUNG: Sie müssen die Einstellungen anwenden, bevor Sie fortfahren. Wenn Sie die Einstellungen nicht anwenden,
verlieren Sie die eingegebenen Einstellungen, wenn Sie zur nächsten Seite wechseln.
5 Im Abschnitt Erweiterte Schemaeinstellungen geben Sie den CMC-Gerätenamen und den Domänennamen ein.
6 Falls Sie die Zertikatsvalidierung aktiviert haben, müssen Sie das von der Zertizierungsstelle signierte Root-Zertikat der
Domänengesamtstruktur auf den CMC hochladen. Geben Sie im Abschnitt Zertikate verwalten den Dateipfad des Zertikats ein
oder suchen Sie nach der Zertikatsdatei. Klicken Sie auf Hochladen, um die Datei auf den CMC hochzuladen.
ANMERKUNG: Der Wert File Path (Dateipfad) zeigt den relativen Dateipfad des Zertikats an, das Sie hochladen. Sie
müssen den absoluten Dateipfad eingeben, der den vollständigen Pfad und den vollständigen Dateinamen sowie die
Dateierweiterung enthält.
Die SSL-Zertikate für die Domänen-Controller müssen von dem von der Root-Zertizierungsstelle signierten Zertikat signiert
werden. Das von der Root-Zertizierungsstelle signierte Zertikat muss auf der Management Station verfügbar sein, die auf den CMC
zugreift.
VORSICHT
: Die SSL-Zertikatüberprüfung ist standardmäßig erforderlich. Das Deaktivieren dieses Zertikats ist mit Risiken
verbunden.
7 Wenn Sie die einfache Anmeldung (SSO) aktiviert haben, klicken Sie im Abschnitt Kerberos-Keytab auf Durchsuchen, legen Sie die
Keytab-Datei fest, und klicken Sie auf Hochladen.
Wenn der Vorgang beendet ist, wird eine Meldung eingeblendet, die angibt, ob der Upload erfolgreich war oder nicht.
8 Klicken Sie auf Apply (Anwenden).
Der CMC-Webserver startet automatisch neu.
9 Melden Sie sich bei der CMC-Web-Schnittstelle an.
10 Wählen Sie in der Systemstruktur Gehäuse aus, klicken Sie auf das Register Netzwerk und anschließend auf das Unterregister
Netzwerk.
Die Seite Netzwerkkonguration wird angezeigt.
11 Wenn DHCP verwenden (für CMC-Netzwerkschnittstellen-IP-Adresse) aktiviert ist, wählen Sie eine der folgenden Vorgehensweisen
aus:
Wählen Sie DHCP zum Abrufen von DNS-Serveradressen verwenden aus, um die DNS-Server-Adressen automatisch vom
DHCP-Server abzurufen.
Um eine IP-Adresse für den DNS-Server manuell zu kongurieren, wählen Sie die Option DHCP zum Abrufen von DNS-
Serveradressen verwenden ab. Geben Sie die primäre und die alternative IP-Adresse des DNS-Servers in die dafür vorgesehenen
Felder ein.
12 Klicken Sie auf Änderungen anwenden.
Die Active Directory-Einstellungen für den Modus „Erweitertes Schema“ sind nun konguriert.
166
Benutzerkonten und Berechtigungen kongurieren