Users Guide

域情多域情
如果所有登录用户和角色组以及嵌入式组位于同一个域,则 iDRAC6 上只有域控制器的地址必须配置。在这种单域情况下,所有组类型均受支持。
如果所有登录用户和角色组以及嵌入式组来自多个域,则 iDRAC6 上必须配置全局编录服务器地址。在这种多域情况下,所有角色组和嵌入式组(如果有)都必须是"通用组"类型。
配置准架 Active Directory 访问 iDRAC6
必须先执行以下步骤对 Active Directory 进行配置,然后 Active Directory 用户才能访问 iDRAC6
1. Active Directory 服务器(域控制器)上,打开 Active Directory 算机管理
2. 创建组或选择现有组。iDRAC6 上必须使用基于 Web 的界面或使用 RACADM 对组名称以及该域的名称进行配置(请参阅"使用 iDRAC6 基于 Web 的界面以标准架构配置
Active Directory""使用 RACADM 以标准架构配置 Active Directory")。
3. Active Directory 用户添加为 Active Directory 组的成员以访问 iDRAC6
使用 iDRAC6 基于 Web 的界面以准架配置 Active Directory
1. 打开一个支持的 Web 浏览窗口。
2. 登录 iDRAC6 Web 界面。
3. 在系统树中,选择"System"(系®"Remote Access" 访问 ® iDRAC
4. 单击"Network Security" 安全性)选项卡,然后单击 Active Directory
随即出现"Active Directory Configuration and Management"Active Directory 配置 管理)屏幕。
5. 滚动到屏幕底部,然后单击"Configure Active Directory"(配置 Active Directory
随即出现"Step 1 of 4 Active Directory Configuration and Management"(第 1 /4 Active Directory 配置管理)屏幕。
6. "Certificate Settings"证书设置)下,选择"Enable Active Directory" Active Directory
7. "Upload Active Directory CA Certificate"(上 Active Directory CA 证书下,输入证书的文件路径或通过浏览找到证书文件,然后单击"Upload"(上
上载的 Active Directory CA 证书的证书信息显示在"Current Active Directory CA Certificate"Active Directory CA 证书部分。
8. 单击 Next(下一步)。
随即出现"Step 2 of 4 Active Directory Configuration and Management"(第 2 /4 Active Directory 配置管理)屏幕。
级别
授予的
位掩
角色
1
管理
"Login to iDRAC"(登iDRAC"Configure iDRAC"(配置 iDRAC"Configure Users"(配置用 "Clear Logs"除日
志)"Execute Server Control Commands"行服器控制命令)"Access Console Redirection"访问控制台重定向)"Access
Virtual Media"访问 "Test Alerts"检测 "Execute Diagnostic Commands" 命令)
0x000001ff
角色
2
操作
"Login to iDRAC"(登iDRAC)、"Configure iDRAC"(配置 iDRAC)、"Execute Server Control Commands"行服器控制
命令)"Access Console Redirection"访问控制台重定向)"Access Virtual Media"访问 "Test Alerts"检测
)、"Execute Diagnostic Commands" 命令)
0x000000f9
角色
3
只读
"Login to iDRAC"(登录到 iDRAC
0x00000001
角色
4
没有分配权限
0x00000000
角色
5
没有分配权限
0x00000000
注: 位掩码值只有在用 RACADM 设置标准架构时才使用。
注: 必须输入绝对文件路径,包括完整路径和完整文件名及文件扩展名。