Users Guide

3. 設定 タブをクリックして Active Directory を選択します
4. Active Directory 設定 ページでActive Directory にする チェックボックスを選択します
5. DRAC 4 を入力します
この名前は、先にドメインコントローラで作成した RAC オブジェクトの共通名と同じでなければなりません。(「RAC デバイスオブジェクトの作成」のステップ3 を参照してください)。
6. ルー ドメインを入力しますルー ドメイン はフォレストの完全修飾ルードメインです
7. DRAC 4 ドメイン を入力しますdrac4.comなど)。NetBIOS 名は使用しないでください
DRAC 4 ドメインRAC デバイスオブジェクトがあるサブドメインの完全修飾ドメインです
8. 適用 をクリックしてActive Directory 設定を保存します
9. Active Directory CA 証明書をアップロードする をクリックしてドメインフォレストルート CA 証明書DRAC 4 にアップロードします
ドメインコントローラの SSL 証明書は、ルート CA によって署名されている必要がありますDRAC 4 にアクセスする管理ステーションでルート CA 証明書が利用できるようにしてください(ドメ
インコントローラルート CA 証明書のエクスポート」を参照してください。)
10. 設定 タブをクリックしてネットワーク を選択します
11. DRAC 4 NIC DHCP が有効な場合は、DHCP 使用して DNS サーバーアドレスを使用する選択しますDNS サーバー IP アドレスを手動で入力する場合は、 DNS サーバーアドレスを
取得するために DHCP 使用 の選択を解除し、プライマリおよび代替 DNS サーバー IP アドレスを入力します
12. 適用 をクリックします
DRAC 4 拡張スキーマ Active Directory 機能の設定が完了します
スキーマ Active Directory および racadm CLI を使った DRAC 4 設定
Web インタフェースでなく racadm CLI 使って、拡張スキーマを使った DRAC 4 Active Directory 機能を設定するには、次のコマンドを使用します
1. コマンドプロンプトを開き、次racadm コマンドを入力します
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 0x1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <完全修飾 RAC ドメイン名>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <完全修飾ルートドメイン名>
racadm config -g cfgActiveDirectory -o cfgADRacName <RAC 共通名>
racadm sslcertupload -t 0x2 -f <ADS ルート CA 証明書>
racadm sslcertdownload -t 0x1 -f <RAC SSL 証明書>
2. DRAC 4 DHCP が有効になりDHCP サーバーが提供する DNS を使用する場合は、次racadm コマンドを入力します
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. DHCP DRAC 4 で無効、または手動DNS IP アドレスを入力する場合には、次racadm コマンドを入力します
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <一次 DNS IP アドレス>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <二次 DNS IP アドレス>
標準スキーマ Active Directory
5-4 に示されるようにActive Directory の統合のために標準スキーマを使用するにはActive Directory DRAC 4 の両方で設定が必要ですActive Directory ではスタンダードグループオブジ
ェクトが役割グループとして使用されますDRAC 4 アクセスをつユーザーは、役割グループのメンバーですこのユーザーに特定DRAC 4 カードへのアクセスをえるためには、役割グループ
とそのドメイン名を、特定DRAC 4 カード上で設定する必要があります。拡張スキーマソリューションとはなり、役割と特権レベルは Active Directory ではなくDRAC 4 カード上で定義されま