Users Guide

racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
サーバーの指定 オプションを有効にした後、LDAP サーバーまたはグローバルカタログサーバーを IP アドレスまたはサーバーの完全修飾ドメイン名(FQDN)を使用して指定できますFQDN はサ
ーバーのホストとドメイン名で構成されます
コマンドラインインタフェースCLI)を使用して LDAP サーバーを指定するには、次のように入力します
racadm config -g cfgActive Directory -o cfgADDomainController <
完全修飾されたドメイン名または
IP
アドレス
>
コマンドラインインタフェースCLI)を使用してグローバルカタログサーバーを指定するには、次のように入力します
racadm config -g cfgActive Directory -o cfgGlobalCatalog <
完全修飾されたドメイン名または
IP
アドレス
>
関連オブジェクト(拡張スキーマのみに適用)のドメインを指定するにはCLI 使用してのように入力します
racadm config -g cfgActive Directory -o cfgAODomain <ドメイン>:<
完全修飾ドメイン名または
IP
アドレス
>
<domain> は関連オブジェクトが存在するドメインですIP/FQDN は、DRAC5が接続する特定のホストドメインのドメインコントローラIP アドレスまたは完全修飾ドメインです
関連オブジェクトを指定する場合は、グローバルカタログの IP アドレスまたは完全修飾ドメイン名も必ず入力してください
LDAPグローバルカタログサーバー、関連オブジェクトなどのリストをコンマで区切って指定できますDRAC 5 では、最大 4 IP アドレスまたはホスト名を指定できます
LDAPS がすべてのドメインおよびアプリケーションにしてしく設定されていないとDSAPS を有効にしたときに既存のアプリケーション / ドメインの 機能中に予期せぬ結果を招くことがあります
拡張スキーマの場合は、関連オブジェクトと一緒にドメインコントローラまたはグローバルカタログを指定できますグローバルカタログのみまたは関連オブジェクトのみの指定は拡張スキーマには適用
されませんドメインコントローラのみを指定する場合、ユーザーグループRAC、権限、関連を含むすべてのオブジェクトがじドメインにあることが必要ですこれらのオブジェクトのいずれかが
のドメインにある場合は、関連オブジェクトオプションでグローバルカタログを使用してくださいドメインコントローラは最大 4 つ指定できこれらのエントリすべてがじドメインを指す必要があります。グ
ローバルカタログサーバーは最大 4 指定できます。関連オブジェクトサーバーは最大 4 つ指定できますこれらすべてのエントリがじドメインを指す必要があります。関連オブジェクトオプションを
使用している場合は、ログインできるようにグローバルカタログオプションも設定する必要がありますユーザーを作成したドメインコントローラの名前を指定しますIP アドレス または完全修飾ドメイン
もここで指定できます
標準スキーマの場合は、ドメインコントローラとグローバルカタログのみを指定します。標準スキーマでは関連オブジェクトの指定は適用されませんユーザー役割グループが作成されるドメインコントロ
ーラを指定できますIP アドレスまたは完全修飾ドメイン名を指定しますドメインコントローラは最大 4 指定できますこれらすべてのエントリがじドメインを指す必要がありますドメインコントロー
ラのみを指定する場合は、ユーザーとグループがじドメインにあることが必要です。役割グループがのドメインにある場合は、グローバルカタログサーバーも指定する必要がありますグローバル
カタログサーバーは最大 4 指定できますIP アドレスまたは完全修飾ドメインもここで指定できますグローバルカタログサーバーのみも指定できます
Active Directory 証明書設定管理
Active Directory メインメニュー にアクセスするには、次の手順を実行してください
1. システム ツリーを拡張し、リモートアクセス をクリックします
2. 設定 タブをクリックしてActive Directory をクリックします
6-9に、Active Directory メインメニュー ページのオプションをします
6-9.ActiveDirectoryメインメニューページのオプション
Active Directory 設定(標準スキーマとスキーマ
1. Active Directory メインメニュー ページでActive Directory 設定 を選択し、 をクリックします
メモ このオプションを使用するとCA 証明書のホスト名は指定されたサーバーの名前と適合しませんIP アドレスだけでなくホスト名を入力できるためこれは DRAC システム管理者にとっ
ては特に便利です
メモ Kerberos づく Active Directory 認証を使用する場合は、サーバーの完全修飾ドメインのみを指定してくださいIP アドレスはサポートされていません。詳細については
Kerberos 認証を有効にする方法 を参照してください
メモ IP アドレスを 0.0.0.0 と指定するとDRAC 5 はサーバーの検索を実行しません
フィールド
Active Directory 設定
Active Directory DRAC 名、ルートドメイン名、DRAC ドメインおよび Active Directory 認証タイムアウトActive Directory スキーマの
、役割グループ設定を指定します
Active Directory CA 証明書のアッ
プロード
DRAC Active Directory 証明書をアップロードします
DRAC サーバー証明書のダウンロード
Windows ダウンロードマネージャはシステムに DRAC サーバー証明書をダウンロードできます
Active Directory CA 証明書表示
DRAC にアップロードされた Active Directory 証明書を表示します