Users Guide

racadm config -g cfgActiveDirectory -o cfgADType 0x2
racadm config-g cfgActiveDirectory-o cfgADRootDomain <völligqualifizierteStammdomänenname>
racadm config-g cfgStandardSchema-i <Index>-o cfgSSADRoleGroupName <allgemeiner Name der Rollengruppe>
racadm config-g cfgStandardSchema-i <Index>-o cfgSSADRoleGroupDomain <vollqualifizierterDomänenname>
racadm config-g cfgStandardSchema-i <Index>-o cfgSSADRoleGroupPrivilege <BitmaskenwertfürspezifischeBenutzerberechtigungen>
racadm sslcertupload-t 0x2-f <ADS Stammzertifizierungsstellenzertifikat>
racadm sslcertdownload-t 0x1-f <RAC-SSL-Zertifikat>
2. Wenn DHCP auf dem DRAC 4 aktiviert wird und Sie den vom DHCP-Server bereitgestellten DNS verwenden wollen, geben Sie den folgenden racadm-
Befehl ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. Wenn DHCP auf dem DRAC 4 deaktiviert ist oder Sie Ihre DNS-IP-Adresse manuell eingeben wollen, geben Sie die folgenden racadm-Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config-g cfgLanNetworking-o cfgDNSServer1 <primäre DNS-IP-Adresse>
racadm config-g cfgLanNetworking-o cfgDNSServer2 <sekundäreDNS-IP-address>
AktivierenvonSSLaufeinemDomänencontroller
Wenn Sie die Microsoft Enterprise Stamm-CAverwenden,umalleDomänen-Controller-SSL-Zertifikateautomatischzuzuweisen,müssenSiefolgendeSchritte
ausführen,umSSLaufjedemDomänen-Controller zu aktivieren.
1. Installieren Sie eine Microsoft Enterprise-Stamm-CAaufeinemDomänen-Controller.
a. Klicken Sie auf Start undwählenSieEinstellungen Systemsteuerung Programmehinzufügen/entfernen.
b. Klicken Sie im Fenster Programmehinzufügen/entfernen auf Windows-Komponentenhinzufügen/entfernen.
c. ImAssistentfürWindows-KomponentenwählenSiedasKontrollkästchenZertifikatsdienste.
d. WählenSieEnterprise Stamm-CA als CA-Typ und klicken Sie auf Weiter.
e. WählenSieAllgemeiner Name dieser Zertifizierungsstelle, klicken Sie auf Weiter und klicken Sie auf Fertig stellen.
2. AktivierenSieSSLaufjedemIhrerDomänen-Controller durch Installieren des SSL-ZertifikatsfürjedenController.
a. Klicken Sie auf StartundwählenSieEinstellungen Systemsteuerung VerwaltungDomänensicherheitsrichtlinie.
b. Erweitern Sie den Ordner ÖffentlicheSchlüsselregeln, klicken Sie mit der rechten Maustaste Automatische
Zertifikatsanforderungseinstellungen und klicken Sie auf Automatische Zertifikatsanforderung.
c. Im AssistentfürautomatischeZertifikatsanforderungklicken Sie auf Weiter undwählenSieDomänen-Controller.
d. Klicken Sie auf Weiter und klicken Sie auf Fertig stellen.
ANMERKUNG: Weiter Informationen zu Bitmaskenwerten finden Sie in TabelleB-3.