Users Guide
BenutzerinVerbindungstehen,berücksichtigtwerden.
ServerfürActiveDirectory-Konfiguration angeben
WennSieeinLDAP,einenServerfürdenglobalenKatalogodereineZuordnungsobjekt-Domäne(giltnurfürerweitertesSchema)angebenmöchten,anstatt
die Server zu verwenden, die vom DNS-Serverzurückgegebenwurden,umnacheinemBenutzernamenzusuchen,gebenSiedenfolgendenBefehlein,umdie
Option Server angeben zu aktivieren:
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
Nachdem Sie die Option Server angebenaktivierthaben,könnenSieeinenLDAP-ServerodereinenServerfürdenglobalenKatalogmiteinerIP-Adresse oder
einemvollständigqualifiziertenDomänennamen(FQDN)desServersangeben.DerFQDNbestehtausdemHostnamenunddemDomänennamendesServers.
Geben Sie zum Bestimmen eines LDAP-Servers unter Verwendung der Befehlszeilenschnittstelle (CLI) Folgendes ein:
racadm config -g cfgActive Directory -o cfgADDomainController <vollständigqualifizierterDomänennameoderIP-Adresse>
GebenSiezumBestimmeneinesServersfürdenglobalenKatalogunterVerwendungderBefehlszeilenschnittstelle(CLI)Folgendesein:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <vollständigqualifizierterDomänennameoderIP-Adresse>
UmeineZuordnungsobjektdomäne(giltnurfürerweitertesSchema)unterVerwendungderCLIfestzulegen,gebenSieFolgendesein:
racadm config -g cfgActive Directory -o cfgAODomain <Domain>:<vollständigqualifizierterDomänennameoderIP-Adresse>
wobei<Domäne>dieDomäneist,indersichdasZuordnungsobjektbefindetundIP/FQDNdieIP-AdresseoderderFQDNdesbestimmtenHosts(Domänen-
ControllerderDomäne),zuDRAC5eineVerbindungherstellt.
Stellen Sie bei der Angabe des Zuordnungsobjekts sicher, dass Sie auch die IP-AdresseoderdenFQDNfürdenglobalenKatalogangeben.
SiekönneneineListevonLDAPs,ServernfürdenglobalenKatalogoderZuordnungsobjekteangeben,indemSieeinKommatrennungsformatanwenden.Mit
DRAC5könnenSiebiszuvierIP-Adressen oder Hostnamen angeben.
WennLDAPSnichtfüralleDomänenundAnwendungenkorrektkonfiguriertist,kannseineAktivierungwährenddesFunktionierensdervorhandenen
Anwendungen/DomänenzuunerwartetenErgebnissenführen.
FürdaserweiterteSchemakönnenSieentwederdenDomänen-Controller oder den globalen Katalog mit Zuordnungsobjekt angeben. Nur den globalen
KatalogodernurdasZuordnungsobjektanzugeben,istfürdaserweiterteSchemanichtmöglich.WennSienurdenDomänen-Controllerangeben,müssensich
alleObjekte(einschließlichBenutzer,Gruppe,RAC,BerechtigungundZuordnung)indergleichenDomänebefinden.VerwendenSiedieOptionfürdenglobalen
KatalogmitderOptiondesZuordnungsobjekts,wennsicheinesdieserObjekteineineranderenDomänebefindensollte.EskönnenbiszuvierDomänen-
Controllerangegebenwerden.AlledieseEinträgemüssenaufdiegleicheDomäneverweisen.EskönnenbiszuvierServerfürdenglobalenKatalog
angegebenwerden.EskönnenbiszuvierZuordnungsobjektserverangegebenwerden.AlledieseEinträgemüssenaufdiegleicheDomäneverweisen.Falls
SiedieZuordnungsobjektoptionverwenden,müssenSieauchdieOptionfürdenglobalenKatalogkonfigurieren,damiteineAnmeldungmöglichist.GebenSie
denNamendesDomänen-Controllers ein, bei dem Sie den Benutzer erstellt haben. Es kann hier eine IP oder FQDN angegeben werden.
GebenSiefürdasStandardschemanurdenDomänen-Controller und den globalen Katalog an. Die Angabe eines Zuordnungsobjekts ist beim Standardschema
nichtmöglich.SiekönnendenDomänen-Controller angeben, auf dem die Benutzerrollengruppen erstellt werden. Geben Sie entweder die IP oder den FQDN
an.EskönnenbiszuvierDomänen-Controllerangegebenwerden.AlledieseEinträgemüssenaufdiegleicheDomäneverweisen.WennSienurden
Domänen-Controllerangeben,müssensichderBenutzerunddieGruppeindergleichenDomänebefinden.WennsichdieRollengruppeninunterschiedlichen
Domänenbefinden,müssenSieauchdenServerfürdenglobalenKatalogangeben.EskönnenbiszuvierServerfürdenglobalenKatalogangegebenwerden.
HierkanndieIPoderderFQDNangegebenwerden.SiekönnenaußerdemnurdieServerfürdenglobalenKatalogangeben.
Active Directory-Zertifikate konfigurieren und verwalten
Zugriff auf das Active Directory-Hauptmenü:
1. Erweitern Sie die System-Struktur und klicken Sie auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und dann auf Active Directory.
Tabelle6-9führtdieOptionenderSeiteActive Directory-Hauptmenü auf.
Tabelle 6-9.OptionenderHauptmenüseitedesActiveDirectory
ANMERKUNG: Wenn Sie diese Option verwenden, wird der Hostname im CA-Zertifikat nicht mit dem Namen des angegebenen Servers verglichen. Dies
ist besonders hilfreich, wenn Sie ein DRAC-Administratorsind,daIhnenermöglichtwird,sowohleinenHostnamenalsaucheineIP-Adresse einzugeben.
ANMERKUNG: Wenn Sie die Active Directory-Authentifizierung auf Grundlage von Kerberos verwenden, geben Sie nur den FQDN des Servers an. Das
Angeben der IP-Adressewirdnichtunterstützt.WeitereInformationenfindenSieunter"Kerberos-Authentifizierung aktivieren".
ANMERKUNG: Wenn Sie als IP-Adresse 0.0.0.0 angeben, wird DRAC 5 nicht nach einem Server suchen.
Feld
Beschreibung
Active Directory
konfigurieren
Konfiguriert den DRAC-Namen, den ROOT-Domänennamen,denDRAC-Domänennamen,dieActiveDirectory-Authentifizierungs-
Zeitüberschreitung,dieActiveDirectory-Schemaauswahl und die Rollengruppeneinstellungen des Active Directory.