Users Guide

このバージョンの DRAC 4 では、標準スキーマ Active Directory を有効にする方法は次1 つだけです
l racadm CLI ツールを使用する。「標準スキーマ Active Directory racadm CLI による DRAC 4 設定を参照してください
DRAC 4 にアクセスするための標準スキーマ Active Directory 設定
Active Directory ユーザーが DRAC 4 にアクセスできるようにするにはまずのステップを実行し、Active Directory を設定する必要があります
1. Active Directory サーバードメインコントローラ)で、Active Directory ユーザーとコンピュータスナップインをきます
2. グループを作成するか、既存のグループを選択しますracadm CLI ツールを使用してグループとこのドメインDRAC 4 で設定する必要があります(「標準スキーマ Active Directory
racadm CLI による DRAC 4 設定」を照)。
3. DRAC 4 にアクセスするにはActive Directory ユーザーを Active Directory グループのメンバーに追加します
標準スキーマ Active Directory racadm CLI による DRAC 4
設定
racadm CLI ツールを使って標準スキーマ Active Directory DRAC 4 を設定するには、次のコマンドを使用します
1. コマンドプロンプトを開き、次racadm コマンドを入力します
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 0x2
racadm config -g cfgActiveDirectory -o cfgADRootDomain <完全修飾ルードメイン名>
racadm config -g cfgStandardSchema -i <インデックス> -o cfgSSADRoleGroupName <役割グループのコモンネーム>
racadm config -g cfgStandardSchema -i <インデックス> -o cfgSSADRoleGroupDomain <完全修飾ドメイン名>
racadm config -g cfgStandardSchema -i <インデックス> -o cfgSSADRoleGroupPrivilege <特定ユーザー権限用のビットマスク番号>
racadm sslcertupload -t 0x2 -f <ADS ルート CA 証明書>
racadm sslcertdownload -t 0x1 -f <RAC SSL 証明書>
2. DNS サーバーがしたサーバーを使用するわりに LDAP または グローバルカタログサーバーを指定しユーザー名を検索する場合は、以下のコマンドを入力して サーバーの指定 オプシ
ョンを有効にします
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
サーバーの指定 オプションを有効にした後、サーバーの IP アドレスおよび完全修飾されたドメイン名(FQDN)を使って LDAP サーバーを指定することができますFQDN はサーバーのホス
ト名とドメイン名で構成されます
LDAP サーバーを指定するには以下のように入力します
racadm config -g cfgActive Directory -o cfgADDomainController <完全修飾されたドメイン名または IP アドレス>
グローバルカタログサーバーを指定するには以下のように入力します
racadm config -g cfgActive Directory -o cfgGlobalCatalog <完全修飾されたドメイン名または IP アドレス>
4
ロールグループ
5
なし
権限の割り当てなし
0x00000000
メモビットマスク値を使用するのはracadm CLI ツールで標準スキーマを設定する場合に限ります
メモビットマスク番号についてはB-3を参照してください
メモこのオプションを使用するとCA 証明書のホスト名は指定されたサーバーの名前と適合しませんIP アドレスだけでなくホスト名を入力できるためこれは DRAC システム管理
にとっては特に便利です
メモIP アドレスを 0.0.0.0 と指定するとDRAC 4 はシステムの検索を実行しません
メモコンマ区切りの LDAP または グローバルカタログサーバーのリストを 指定できますDRAC 4 では3 までの IP アドレスまたはホスト名を指定できます
メモLDAPS がすべてのドメインおよびアプリケーションにしてしく設定されていないとLDAPS を有効にしたときに既存のアプリケーション / ドメインの機能中に予期せぬ結果を
くことがあります