Users Guide
racadm config -g cfgActiveDirectory -o cfgADRacName <RAC allgemeiner Name>
racadm sslcertupload -t 0x2 -f <ADS Stammzertifizierungsstellenzertifikat>
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
2. Wenn DHCP auf dem DRAC 4 aktiviert wird und Sie den vom DHCP-Server bereitgestellten DNS verwenden wollen, geben Sie den folgenden racadm-
Befehl ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. Wenn DHCP auf dem DRAC 4 deaktiviert ist oder Sie Ihre DNS-IP-Adresse manuell eingeben wollen, geben Sie die folgenden racadm-Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäre DNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-address>
ÜbersichtzumStandardschemadesActiveDirectory
Wie in Abbildung5-4 dargestellt, erfordert die Verwendung des Standardschemas zur Integration des Active Directory die Konfiguration sowohl im Active
Directory als auch auf dem DRAC 4. Vom Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer mit DRAC 4-Zugriffgehört
zur der Rollengruppe. Um diesem Benutzer Zugriff auf eine bestimmte DRAC 4-Kartezugewähren,mussderRollengruppennameunddessenDomänenname
auf der bestimmten DRAC 4-Kartekonfiguriertwerden.ImGegensatzzurderLösungmitderSchemaerweiterungwirddieRolleunddieBerechtigungsebene
auf jeder DRAC 4-KartedefiniertundnichtimActiveDirectory.EskönnenbiszufünfRollengruppeinjedemDRAC4konfiguriertunddefiniertwerden.Tabelle B-
3 zeigt die Berechtigungsebene der Rollengruppen und Tabelle 5-8 zeigt die Standardeinstellungen der Rollengruppen.
Abbildung 5-4. Konfiguration von DRAC 4 mit Microsoft Active Directory und Standardschema
Tabelle 5-8. Standardrollengruppenberechtigungen
IndieserVersionvonDRAC4kanndasStandardschemadesActiveDirectoryfolgendermaßenaktiviertwerden:
l ÜberdasRACADMCLI-Tool. Siehe "Konfiguration des DRAC 4 mit dem Standardschema des Active Directory und der racadm CLI".
ANMERKUNG: SiekönnendasStandardschemanurüberdasracadmCLI-Tool aktivieren. Weitere Informationen finden Sie unter "Konfiguration des
DRAC 4 mit dem Standardschema des Active Directory und der racadm CLI".
Rollengruppen
Standardberechtigungsebene
Berechtigungengewährt
Bitmaske
Rollengruppe 1
Administrator
Anmeldung bei DRAC, DRAC konfigurieren, Benutzer konfigurieren, Protokollelöschen,
Serversteuerungsbefehleausführen, Zugriff auf Konsolenumleitung, Zugriff auf Virtueller
Datenträger, Testwarnungen, Diagnosebefehleausführen
0x000001ff
Rollengruppe 2
Hauptbenutzer
Anmeldung bei DRAC, Protokolllöschen, Serversteuerungsbefehleausführen, Zugriff auf
Konsolenumleitung, ZugriffaufVirtuellerDatenträger, Testwarnungen
0x000000f9
Rollengruppe 3
Gastbenutzer
Anmeldung an DRAC
0x00000001
Rollengruppe 4
Keine
Keine zugewiesenen Berechtigungen
0x00000000
Rollengruppe 5
Keine
Keine zugewiesenen Berechtigungen
0x00000000
ANMERKUNG: DieBitmaskenwertewerdennurbeiderEinrichtungdesStandardschemasüberdasracadmCLI-Tool verwendet.