Users Guide
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgActiveDirectory -o cfgADRootDomain <
完全限定的
root
域名
>
racadm config -g cfgStandardSchema -i <
索引
> -o cfgSSADRoleGroupName <
角色组常用名
>
racadm config -g cfgStandardSchema -i <
索引
> -o cfgSSADRoleGroupDomain <
完全限定域名
>
racadm config -g cfgStandardSchema -i <
索引
> -o cfgSSADRoleGroupPrivilege <
特定用户权限的位掩码号
>
racadm sslcertupload -t 0x2 -f <ADS
根
CA
证书
>
racadm sslcertdownload -t 0x1 -f <RAC SSL
证书
>
2. 如果 DRAC 5 上已启用 DHCP 并且希望使用 DHCP 服务器提供的 DNS,则键入以下 racadm 命令:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. 如果 DRAC 5 上已禁用 DHCP 或者想手动输入 DNS IP 地址,则键入以下 racadm 命令:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <
主要
DNS IP
地址
>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <
次要
DNS IP
地址
>
不用 DRAC 5 搜索 Active Directory 服务器,而可以指定 DRAC 5 为验证用户身份需要连接到的服务器。请参阅为 Active Directory 配置指定服务器了解有关使用 RACADM 命令指定
服务器的信息。
扩展架构 Active Directory 概述
有两种方式启用扩展架构 Active Directory:
l 用 DRAC 5 基于 web 的用户界面。请参阅配置 DRAC 5 使用扩展架构 Active Directory 和 基于 Web 的界面。
l 用 RACADM CLI 工具。请参阅配置 DRAC 5 使用扩展架构 Active Directory 和RACADM。
Active Directory 架构扩展
Active Directory 数据是属性和类的分布式数据库。Active Directory 架构包含确定可添加或包含在数据库中的数据类型的规则。用户类是数据库中存储的类的一个示例。一些示例用户类
属性可以包括用户的名字、姓氏、电话号码等。公司可以通过添加自己独特的属性和类扩展 Active Directory 数据库以解决特定环境下的需求。Dell 扩展了该架构,包括必要的更改以支持
远程管理验证和授权。
每个添加到现有 Active Directory 架构的属性或类都必须定义唯一的 ID。为了保证 ID 在整个业界是独特的,Microsoft 维护着一个 Active Directory 对象标识符(OID)数据库,从而
在各公司向架构中添加扩展时,能够确保独特性并且相互间不会冲突。为了扩展 Microsoft Active Directory 中的架构,Dell 为我们添加到目录服务的属性和类申请了唯一的 OID、唯一的
名称扩展以及唯一链接的属性 ID。
Dell 扩展名是:dell
Dell 基础 OID 是:1.2.840.113556.1.8000.1280
RAC LinkID 范围是:12070 到 12079
Microsoft 维护的 Active Directory OID 数据库可以在 http://msdn.microsoft.com/certification/ADAcctInfo.asp 通过输入我们的扩展 Dell 来查看。
RAC 架构扩展概览
为了在各种客户环境中提供最大的灵活性,Dell 提供了一组属性,可以由用户根据所需结果进行配置。Dell 扩展了该架构以包括关联、设备和权限属性。关联属性用于将具有一组特定权限的
用户或组与一个或多个 RAC 设备链接起来。这种模式给管理员提供了极大的灵活性,可以对网络上的用户、RAC 权限和 RAC 设备进行各种组合而无需增加太多的复杂性。
活动目录对象概览
对于网络上每一个想与 Active Directory 集成以进行验证和授权的物理 RAC 来说,请创建至少一个关联对象和一个 RAC 设备对象。可以创建多个“关联”对象,每个“关联”对象都可
以链接到任意多个用户、用户组或 RAC“设备”对象。用户和 RAC 设备对象可以是企业任何域中的成员。
不过,每个“关联”对象只能链接(或者可能链接用户、用户组或 RAC“设备”对象)到一个“权限”对象。此示例允许管理员控制特定 RAC 上的每个用户权限。
注:有关位掩码编号值,请参阅表 B-4。