Users Guide

6. Im Abschnitt Allgemeine Einstellungen:
a. WählenSiedasKontrollkästchenActive Directory aktivieren aus.
b. Geben Sie den Root-Domänennamen ein. Der Root-DomänennameistdervollständigqualifizierteRoot-DomänennamederGesamtstruktur.
c. Geben Sie die Zeitüberschreitungszeit in Sekunden ein.
7. Klicken Sie im Abschnitt Active Directory-Schemaauswahl auf Standardschema verwenden.
8. Klicken Sie auf Anwenden, um die Active Directory-Einstellungen zu speichern.
9. Klicken Sie in der Spalte Rollengruppen des Abschnitts Standardschemaeinstellungen auf eine Rollengruppe.
Die Seite Rollengruppe konfigurieren wird eingeblendet, die den Gruppennamen, die Gruppendomäne sowie die Rollengruppenberechtigungen einer
Rollengruppeenthält.
10. Geben Sie den Gruppennamen ein. Der Gruppenname identifiziert die Rollengruppe im Active Directory, das mit der DRAC 5-Karte in Verbindung steht.
11. Geben Sie die Gruppendomäne ein. Die Gruppendomäneistdervollständigqualifizierteroot-DomänennamederGesamtstruktur.
12. Richten Sie auf der Seite Rollengruppenberechtigungen die Gruppenberechtigungen ein.
Tabelle6-12 beschreibt die Rollengruppenberechtigungen.
Tabelle6-13 beschreibt die Rollengruppenbefugnisse. Wenn Sie eine Berechtigung modifizieren, wird die vorhandene Rollengruppenberechtigung
(Administrator, Hauptbenutzer oder Gastbenutzer) auf Grundlage der modifizierten Berechtigungen entweder zur benutzerdefinierten Gruppe oder zur
entsprechendenRollengruppenberechtigungverändert.
13. Klicken Sie auf Anwenden, um die Einstellungen der Rollengruppe zu speichern.
14. Klicken Sie auf ZurückzurActiveDirectory-Konfiguration und - Verwaltung.
15. Klicken Sie auf ZurückzumActiveDirectoryHauptmenü.
16. Laden Sie das Stamm-CA-ZertifizierungsstellenzertifikatIhrerDomäneindenDRAC5hoch.
a. WählenSiedasKontrollkästchenActive Directory- Zertifizierungsstellenzertifikat hochladen aus, und klicken Sie dann auf Weiter.
b. Geben Sie auf der Seite Zertifikat hochladen den Dateipfad des Zertifikats ein oder durchsuchen Sie die Zertifikatsdatei.
Die SSL-ZertifikatederDomänen-ControllerhättenvonderStamm-CA signiert worden sein sollen. Stellen Sie sicher, dass das Stamm-CA-Zertifikat
aufderManagementStation,dieaufdenDRAC5zugreift,verfügbarist(siehe"Stamm-CA-ZertifikatdesDomänen-ControllerszumDRAC5
exportieren").
c. Klicken Sie auf Anwenden.
Der DRAC 5-Web Server startet automatisch neu, nachdem Sie auf Anwenden klicken.
17. Melden Sie sich ab und dann beim DRAC 5 an, um die DRAC 5 Active Directory-Funktionskonfigurationabzuschließen.
18. Klicken Sie in der System-Struktur auf Remote-Zugriff.
19. Klicken Sie auf das Register Konfiguration und dann auf Netzwerk.
Die Seite Netzwerkkonfiguration wird angezeigt.
20. Wenn DHCPverwenden(fürNIC-IP-Adresse) unter Netzwerkeinstellungenausgewähltist,wählenSieDHCP zum Abrufen der DNS-Serveradresse
verwenden aus.
Um die IP-Adresse eines DNS-Serversmanuelleinzugeben,wählenSieDHCP zum Abrufen der DNS-Serveradressen verwenden ab und geben Sie die
primäreundalternativeIP-Adresse des DNS-Servers ein.
21. Klicken Sie auf Änderungenübernehmen.
Die Konfiguration der Standardschema-Active Directory-FunktiondesDRAC5wurdedurchgeführt.
Konfiguration des DRAC 5 mit Standardschema-Active Directory und RACADM
Verwenden Sie die folgenden Befehle zum Konfigurieren der Active Directory-Funktion von DRAC 5 mit Standardschema unter Verwendung der RACADM-CLI
statt der Internet-basierten Schnittstelle.
ANMERKUNG: Der Wert DateipfadzeigtdenrelativenDateipfaddesZertifikatsan,dasSiehochladen.SiemüssendenvollständigenDateipfad
eintippen,derdenvollenPfadunddenabgeschlossenenDateinamenunddieDateierweiterungenthält.