Users Guide

オプションDNS から返されたサを使用せずに、LDAP またはグロバルカタログサを指定してユ
索する場合は、次の の指定 オプションを有にします。
racadm config -g cfgActiveDirectory -o
cfgADSpecifyServerEnable 1
メモ: の指定 オプションを使用すると、認証局の署名付き証明書が、指定したサの名前と照合されません。
IP アドレスだけでなくホスト名も入力できるため、CMC システム管理者にとっては特に便利です。
の指定 オプションを有にした後、サ IP アドレスまたは完全修飾ドメイン名(FQDN)で LDAP とグ
バルカタログを指定できます。FQDN はサのホスト名とドメイン名で構成されます。
LDAP を指定するには次のように入力します。
racadm config -g cfgActiveDirectory -o
cfgADDomainController <AD domain controller IP address>
グロバルカタログサを指定するには次のように入力します。
racadm config -g cfgActiveDirectory -o
cfgADGlobalCatalog <AD global catalog IP address>
メモ: IP アドレスを 0.0.0.0 に設定すると、CMC のサー検索が無になります。
メモ: コンマ切りの LDAP または グロバルカタログサのリストを 指定できます。CMC では、最大 3 個の IP アド
レスまたはホスト名を指定できます。
メモ: すべてのドメインとアプリケションに LDAP が正しく設定されていないと、存のアプリケション / ドメインの
機能中に予期せぬ結果を招くことがあります。
2. 次のいずれかのオプションを使用して DNS を指定します。
CMC DHCP が有化されており、DHCP によって自動取得される DNS アドレスを使用したい場合は、次のコマ
ンドを入力します。
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 1
CMC DHCP が無になっている場合や、DHCP が有でも DNS IP アドレスを手動で指定したい場合は、次のコマン
ドを入力します。
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o
cfgDNSServer1 <primary DNS IP address>
racadm config -g cfgLanNetworking -o
cfgDNSServer2 <secondary DNS IP address>
これで、張スキマ機能の設定は完了しました。
汎用 LDAP の設定
CMC Lightweight Directory Access ProtocolLDAP)ベスの認証をサポトするための汎用ソリュションを提供します。この
機能は、ディレクトリサビス上のどのスキ張にも必要です。
CMC 管理者は、LDAP のユログインを CMC と統合することが可能です。この統合を行うには、LDAP CMC
方での設定が必要です。Active Directory 側では、標準グルプオブジェクトが役割グルプとして使用されます。CMC のアク
セスを持つユは、役割グルプのメンバとなります。特は、Active Directory サポトを伴う標準スキマセットアップ
の動作に似た認証のため、CMC に引きき保存されます。
LDAP が特定の CMC ドにアクセスできるようにするには、その CMC ドに役割グルプ名とそのドメイン名を設定
する必要があります。各 CMC には、5 つまで役割グルプを設定できます。ユは、オプションでディレクトリサビス
のグルプを追加できます。 が複グルプのメンバの場合、そのグルプのすべての特を取得します。
役割グルプの特レベルおよびデフォルトの役割グルプ設定にする詳細は、タイプ」を照してください。
146 アカウントと限の設定