Users Guide
6. SchließenSiedenWebbrowser.
7. Wenn DHCP auf dem DRAC/MC aktiviert ist und der vom DHCP Server bereitgestellte DNS verwendet werden soll, den folgenden Befehl eingeben:
racadm config-g cfgLanNetworking-o cfgDNSServersFromDHCP 1
8. Wenn DHCP auf dem DRAC/MC deaktiviert ist oder Sie die DNS-IP-Adresse manuell eingeben wollen, geben Sie folgende Befehle ein:
racadm config-g cfgLanNetworking-o cfgDNSServersFromDHCP 0
racadm config-g cfgLanNetworking-o cfgDNSServer1 <primary DNS IP address>
racadm config-g cfgLanNetworking-o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
9. DrückenSieEingabe , um die Konfiguration der DRAC /MC Active Directory-Funktionabzuschließen.
Active Directory zur Anmeldung am DRAC/MC verwenden
SiekönnenActiveDirectoryverwenden,umsichüberdiewebbasierteSchnittstelleoderdieseriellebzw.Telnet-Konsole am DRAC/MC anzumelden.
DieAnmeldungssyntaxistfüralledreiMethodengleich:
<username@domain> oder <domain>\<username> oder <domain>\<username> (wobei Benutzername eine ASCII-Zeichenkette mit 1–256 Byte ist). Leerstellen und
Sonderzeichen(z.B.\,/oder@)sindwederimBenutzernamennochimDomänennamenzulässig.
HäufiggestellteFragen
Tabelle 6-8 enthälthäufiggestellteFragenundAntworten.
Tabelle 6-8.DRAC/MCmitActiveDirectoryverwenden:HäufiggestellteFragen
HINWEIS: NetBIOS-Domänennamen,z.B."Finanz"könnennichtfestgelegtwerden,dadieseNamennichtgelöstwerdenkönnen.
Frage
Antwort
KannichmichmitActiveDirectoryübermehrereStrukturen
hinweg bei DRAC/MC anmelden?
Der Abfrage-Algorithmus von DRAC/MC-ActiveDirectoryunterstütztnureineEinzelstrukturin
einer Gesamtstruktur.
Funktioniert die Anmeldung am DRAC/MC mittels Active
DirectoryimMischmodus(d.h.Domänen-Controller in der
GesamtstrukturführenunterschiedlicheBetriebssysteme
aus,z.BMicrosoftWindowsNT®4.0, Windows 2000 oder
Windows Server 2003)?
Ja.ImMischmodusmüssenalledurchdenDRAC/MC-Abfrageprozess verwendeten Objekte
(darunter Benutzer, RAC-GeräteobjekteundZuordnungsobjekt)indergleichenDomänesein.
Das Dell-erweiterte Active Directory Users and Computers Snap-InüberprüftdenModusund
beschränktBenutzer,umObjekteüberDomänenhinwegzuerstellen,wennesim
Mischmodus ist.
UnterstütztderDRAC/MCmitActiveDirectorymehrfache
Domänenumgebungen?
Ja.DieFunktionsstufeDomänenstrukturmusssichimNative- bzw. im Windows 2003-Modus
befinden.AußerdemmüssendieGruppenunterZuordnungsobjekt,RAC-Benutzerobjekten
und RAC-Geräteobjekten(einschließlichZuordnungsobjekt)universaleGruppensein.
KönnendieseDell-erweiterten Objekte (Dell-
Zuordnungsobjekt, Dell RAC-GerätundDell-
Berechtigungsobjekt)inverschiedenenDomänensein?
DasZuordnungsobjektunddasBerechtigungsobjektmüsseninderselbenDomänesein.Das
Dell-erweiterte Active Directory Users and Computers Snap-In zwingt Sie, diese beiden
ObjekteinderselbenDomänezuerstellen.AndereObjektekönnensichinverschiedenen
Domänenbefinden.
GibtesirgendwelcheBeschränkungenderDomänen-
Controller SSL-Konfiguration?
Ja. Alle SSL-Zertifikate von Active Directory-ServerninderGesamtstrukturmüssendurch
dieselbe Stamm-CA signiert werden, da DRAC/MC nur das Hochladen eines
vertrauenswürdigenCA-SSL-Zertifikats gestattet.
Ich habe ein neues RAC-Zertifikat erstellt und hochgeladen
und jetzt startet die webbasierte Schnittstelle nicht.
Wenn Sie Microsoft Certificate Services zum Erstellen des RAC-Zertifikats verwenden, ist eine
möglicheUrsache,dassSieversehentlichBenutzer-Zertifikat an Stelle von Web-Zertifikat
gewählthaben,alsSiedasZertifikaterstellthaben.ZurWiederherstellungerstellenSieein
neues Web-Zertifikat von Microsoft Certificate Services und laden Sie es mittels der DRAC/MC-
BenutzeroberflächevomverwaltetenSystem.
Was kann ich tun, wenn ich mich mittels Active Directory-
Authentifizierung nicht am DRAC/MC anmelden kann? Wie
kann ich das Problem beheben?
Das Problem wird wie folgt behoben:
l Sicherstellen,dassdasKästchenActive Directory aktivieren auf der Seite DRAC/MC
Active Directory-Konfiguration markiert wurde.
l Stellen Sie sicher, dass die DNS-Einstellung auf der DRAC/MC-Netzwerk-
Konfigurationsseite korrekt ist.
l Stellen Sie sicher, dass Sie das Active Directory-Zertifikat vom Active Directory Stamm-
CA zum DRAC/MC geladen haben.
l ÜberprüfenSiedieDomänen-Controller SSL-Zertifikate, um sicherzustellen, dass sie
nicht abgelaufen sind.
l Stellen Sie sicher, dass DRAC/MC-Name, Stamm-DomänennameundDRAC/MC-
DomänennamenmitderActiveDirectory-Umgebungskonfigurationübereinstimmen.
l StellenSiesicher,dassSiewährendeinerAnmeldungdenkorrekten
BenutzerdomänennamenstattdesNetBIOS-Namens verwenden.