Users Guide

6. ルートドメイン を入力しますルートドメイン はフォレストのルートドメインの完全修飾名です
7. DRAC 4 ドメインたとえば drac4.com)を入力しますNetBIOS 名を使用しないでください
DRAC 4 ドメイン RAC デバイスオブジェクトがあるサブドメインの完全修飾ドメインです
8. 適用 をクリックして Active Directory の設定を保存します
9. Active Directory CA 証明書をアップロードする をクリックしてドメインフォレストルート CA 証明書DRAC 4 にアップロードします
ドメインコントローラの SSL 証明書はルート CA により署名されている必要がありますDRAC 4 にアクセスする管理ステーションでルート CA 証明書を使用可能にします(「ドメインコントロ
ーラルート CA 証明書のエクスポート」を参照)。
10. 設定 タブをクリックしてネットワーク選択します
11. DRAC 4 NIC DHCP が有効な場合は、DHCP 使用して DNS サーバーアドレスを取得する選択しますDNS サーバー IP アドレスを手動で入力する場合は、DHCP 使用
DNS サーバーアドレスを取得する選択を解除し、プライマリおよび代替 DNS サーバー IP アドレスを入力します
12. 適用 をクリックします
これでDRAC 4 の拡張スキーマ Active Directory 機能の設定が完了しました
DRAC 4 ファームウェアバージョン 1.60 以降では、短いドメイン名(DRAC 4 ドメイン名)のみを使って DRAC にログインできますこれはルートドメインがユーザーのドメイン名に追加されるように
なったためですたとえばルートドメインを xyz.com に設定しDRAC 4 ドメインabc 設定するとabcusername として DRAC にログインできますDRAC 4
username@abc.xyz.com というログイン名を使用します
スキーマ Active Directory racadm CLI を使って DRAC 4 設定する方法
ウェブインタフェースではなく racadm CLI を使用した拡張スキーマで DRAC 4 Active Directory 機能を設定するには、次のコマンドを使用します
1. コマンドプロンプトを開き、次racadm コマンドを入力します
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <完全修飾ルードメイン名>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <完全修飾ルードメイン名>
racadm config -g cfgActiveDirectory -o cfgADRacName <RAC 共通名>
racadm sslcertupload -t 0x2 -f <ADS ルート CA 証明書>
racadm sslcertdownload -t 0x1 -f <RAC SSL 証明書>
2. IDNS サーバーがしたサーバーを使用するわりに LDAP または グローバルカタログサーバーを指定したい場合またはユーザー名を検索したい場合は、以下のコマンドを入力して サーバ
ーの指定 オプションを有効にします
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
サーバーの指定 オプションを有効にした後、サーバーの IP アドレスおよび完全修飾されたドメイン名(FQDN)を使って LDAP サーバーを指定できますFQDN はサーバーのホストとドメ
イン名で構成されます
LDAP サーバーを指定するには以下のように入力します
racadm config -g cfgActive Directory -o cfgADDomainController <完全修飾されたドメイン名または IP アドレス>
グローバルカタログサーバーを指定するには以下のように入力します
racadm config -g cfgActive Directory -o cfgGlobalCatalog <完全修飾されたドメイン名または IP アドレス>
関連オブジェクト(拡張スキーマのみに適用)のドメインを指定するにはCLI 使用してのように入力します
racadm config -g cfgActive Directory -o cfgAODomain <ドメイン>:<完全修飾ドメイン名または IPアドレス>
メモこのオプションを使用するとCA 証明書のホスト名は指定されたサーバーの名前と適合しませんIP アドレスだけでなくホスト名を入力できるためこれは DRAC システム管理
にとっては特に便利です
メモIP アドレスを 0.0.0.0 と指定するとDRAC 4 はサーバーの検索を実行しません
メモコンマ区切りの LDAP または グローバルカタログサーバーのリストを 指定できますDRAC 4 では3 までの IP アドレスまたはホスト名を指定できます
メモLDAPS がすべてのドメインおよびアプリケーションにしてしく設定されていないとLDAPS を有効にしたときに既存のアプリケーション / ドメインの機能中に予期せぬ結果を
くことがあります