Users Guide
1. 打开命令提示符并键入以下 racadm 命令:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgActiveDirectory -o cfgADRootDomain <
完全限定的
root
域名
>
racadm config -g cfgStandardSchema -i <
索引
> -o cfgSSADRoleGroupName <
角色组常用名
>
racadm config -g cfgStandardSchema -i <
索引
> -o cfgSSADRoleGroupDomain <
完全限定域名
>
racadm config -g cfgStandardSchema -i <
索引
> -o cfgSSADRoleGroupPrivilege <
特定用户权限的位掩码号
>
racadm sslcertupload -t 0x2 -f <ADS
根
CA
认证
>
racadm sslcertdownload -t 0x1 -f <RAC SSL
认证
>
2. 如果 DRAC 5 上已启用 DHCP 并且希望使用 DHCP 服务器提供的 DNS,则键入以下 racadm 命令:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. 如果 DRAC 5 上已禁用 DHCP 或者想手动输入 DNS IP 地址,则键入以下 racadm 命令:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <
主要
DNS IP
地址
>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <
次要
DNS IP
地址
>
不用 DRAC 5 搜索 Active Directory 服务器,而可以指定 DRAC 5 为验证用户身份需要连接到的服务器。请参阅"为 Active Directory 配置指定服务器"了解有关使用 RACADM 命令指
定服务器的信息。
扩展架构 Active Directory 概述
有两种方式启用扩展架构 Active Directory:
l 用 DRAC 5 基于 web 的用户界面。请参阅"配置 DRAC 5 使用扩展架构 Active Directory 和 基于 Web 的界面"。
l 用 RACADM CLI 工具。请参阅"配置 DRAC 5 使用扩展架构 Active Directory 和 RACADM"。
Active Directory 架构扩展
Active Directory 数据是属性和类的分布式数据库。Active Directory 架构包含确定可添加或包含在数据库中的数据类型的规则。用户类是数据库中存储的类的一个示例。一些示例用户类
属性包括用户的名字、姓氏和电话号码等。公司可以通过添加自己独特的属性和类扩展 Active Directory 数据库以解决特定环境下的需求。Dell 扩展了该架构包括必要的更改以支持远程管
理验证和授权。
每个添加到现有 Active Directory 架构的属性或类都必须定义一个唯一的 ID。要在整个行业中保证唯一的 ID,Microsoft 维护了一个 Active Directory 对象标识符 (OID) 数据库,从
而在各公司向该架构添加扩展时能够保证唯一性并且相互不冲突。为了扩展 Microsoft Active Directory 中的架构,Dell 为我们添加到目录服务的属性和类申请了唯一的 OID、唯一的名称
扩展以及唯一链接的属性 ID。
Dell 扩展名是: dell
Dell 基础 OID 是: 1.2.840.113556.1.8000.1280
RAC LinkID 范围是: 12070 到 12079
Microsoft 维护的 Active Directory OID 数据库可以在 http://msdn.microsoft.com/certification/ADAcctInfo.asp 通过输入我们的扩展 Dell 来查看。
RAC 架构扩展概览
为在各种客户环境中提供最大的灵活性,Dell 提供了一组属性,可以由用户根据所需结果进行配置。Dell 扩展了该架构以包括关联、设备和权限属性。关联属性用于将具有一组特定权限的用
户或组与一个或多个 RAC 设备链接起来。这种模式给管理员提供了极大的灵活性,可以对网络上的用户、RAC 权限和 RAC 设备进行各种组合而无需增加太多的复杂性。
Active Directory 对象概览
注: 有关位掩码编号值,请参阅 表B-4。