Users Guide

<ドメイン> は関連オブジェクトが存在するドメインですIP/FQDN DRAC 4 が接続する特定のホストドメインのドメインコントローラIP アドレスまたは完全修飾ドメインです
関連オブジェクトを指定する場合は、グローバルカタログの IP アドレスまたは完全修飾ドメイン名も必ず入力してください
LDAPグローバルカタログサーバー、関連オブジェクトなどのリストをコンマで区切って指定できますDRAC 4 では4 までの IP アドレスまたはホスト名を指定できます
LDAPS がすべてのドメインおよびアプリケーションにしてしく設定されていないとDSAPS を有効にしたときに既存のアプリケーション / ドメインの 機能中に予期せぬ結果を招くことがあり
ます
3. DRAC 4 DHCP が有効になっておりDHCP サーバーが提供する DNS を使用する場合は、次racadm コマンドを入力します
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
4. DRAC 4 DHCP が無効になっている場合、または手動DNS IP アドレスを入力する場合は、次racadm コマンドを入力します
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <一次 DNS IP アドレス>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <二次 DNS IP アドレス>
拡張スキーマの場合は、関連オブジェクトと一緒にドメインコントローラまたはグローバルカタログを指定できます拡張スキーマのグローバルカタログまたは関連オブジェクトのみを指定することはでき
ませんドメインコントローラのみを指定する場合、ユーザーグループRAC、特権、関連を含むすべてのオブジェクトがじドメインにあることが必要ですこれらのオブジェクトのいずれかがのド
メインにある場合は、関連オブジェクトオプションでグローバルカタログを使用してくださいドメインコントローラは最大 4 つ指定できこれらのエントリすべてがじドメインを指す必要がありますグロー
バルカタログサーバーは最大 4 指定できますグローバルカタログサーバーは最大 4 指定できますこれらすべてのエントリがじドメインを指す必要があります。関連オブジェクトオプションを使
している場合は、ログインできるようにグローバルカタログオプションも設定する必要がありますユーザーを作成したドメインコントローラの名前を指定しますここでは IP アドレスまたは完全修飾ドメ
イン名を指定できます
標準スキーマの Active Directory
5-4に示すように、標準スキーマを使用して Active Directory 統合する場合は、Active Directory DRAC 4 の両方で設定が必要となりますActive Directory では、標準グループオ
ブジェクトがロール(役割)グループとして使用されますDRAC 4 へのアクセス権をつユーザーがその役割グループのメンバーとなりますこのユーザーに特定DRAC 4 カードへのアクセス権を
えるにはその DRAC 4 カードでそのユーザーの役割グループとドメイン名を設定する必要があります。拡張スキーマソリューションとはなり、役割と特権レベルは Active Directory でなく
DRAC 4 カードで定義されます。各 DRAC 4 設定、定義できる役割グループの5 つまでですB-3はロールグループの権限レベルを5-8 はロールグループのデフォルト設定を
したものです
5-4MicrosoftActiveDirectory標準スキーマによる DRAC 4 設定
5-8デフォルトの役割グループの
メモIP アドレスを 0.0.0.0 と指定するとDRAC 4 はシステムの検索を実行しません
メモ標準スキーマは racadm CLI ツールを使ってのみ有効にできます。詳細については、「標準スキーマ Active Directory racadm CLI による DRAC 4 設定」を参照してくださ
い。
ロール(役割)
グループ
デフォルトの
レベル
許可する
ビットマスク
ロールグループ
1
システム管理者
DRAC へのログインDRAC 設定ユーザーの設定ログのクリアサーバー制御コマンドのコンソールリダイレクトへの
アクセスメディアへのアクセステスト警告コマンドの
0x000001ff
ロールグループ
2
パワーユーザー
DRAC へのログインログのクリアサーバー制御コマンドのコンソールリダイレクトへのアクセス メディアへのアクセ
テスト警告
0x000000f9
ロールグループ
3
ゲストユーザー
DRAC へのログイン
0x00000001
ロールグループ
なし
権限の割り当てなし
0x00000000