Users Guide
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
4. WennSieeineListederBenutzerdomänenkonfigurierenmöchten,umlediglichdenBenutzernamenwährendderAnmeldunganderwebbasierten
iDRAC6-Schnittstelle eingeben zu brauchen, geben sie den folgenden Befehl ein:
racadm config -g cfgUserDomain -o cfgUserDomainName -i <Index>
Eskönnenbiszu40BenutzerdomänenmitIndexnummernzwischen1und40konfiguriertwerden.
DetailszuBenutzerdomänenfindenSieunter"Active Directory zur Anmeldung beim iDRAC6 verwenden".
5. DrückenSieEingabe, um die Active Directory-KonfigurationmitErweitertemSchemaabzuschließen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung6-3dargestellt,erfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration unter Active Directory
als auch unter iDRAC6.
Abbildung 6-3.KonfigurationdesiDRAC6mitMicrosoftActiveDirectoryundStandardschema
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC6 hat, wird ein Mitglied
der Rollengruppe sein. Um diesem Benutzer Zugriff auf eine spezifische iDRAC6-Kartezugewähren,müssenderRollengruppennameundseinDomänenname
auf der spezifischen iDRAC6-Kartekonfiguriertwerden.ImUnterschiedzurLösungdeserweitertenSchemas,sinddieRollen- und Berechtigungsebenen auf
jeder iDRAC6-KarteundnichtimActiveDirectoryfestgelegt.BiszufünfRollengruppenkönneninjedemiDRAC6konfiguriertunddefiniertwerden.Tabelle6-9
zeigt die Standardeinstellung der Rollengruppenberechtigungen.
Tabelle 6-9.StandardeinstellungsberechtigungenderRollengruppe
Einzeldomänen- vs.Mehrdomänenszenarien
WennsichalleanmeldendenBenutzerundRollengruppensowieverschachtelteGruppeninderselbenDomänebefinden,müssenlediglichdieAdressender
Domänen-ControlleraufdemiDRAC6konfiguriertwerden.JederGruppentypwirdindiesemEinzeldomänenszenariounterstützt.
WennalleanmeldendenBenutzerundRollengruppenoderjedwedederverschachteltenGruppenvonmehrerenDomänenkommen,müssenAdressendes
globalenKatalogserversaufdemiDRAC6konfiguriertwerden.AlleRollengruppenundverschachteltenGruppen,fallsvorhanden,müssenindiesem
MehrdomänenszenariovomTypUniversalgruppensein.
Rollengruppen
Standard-
Zugriffsstufe
GewährteBerechtigungen
Bit-Maske
Rollengruppe 1
Administrator
Beim iDRAC anmelden, iDRAC konfigurieren, Benutzer konfigurieren, Protokollelöschen,
Serversteuerungsbefehleausführen, auf Konsolenumleitung zugreifen, aufVirtuellenDatenträger
zugreifen, Warnungen testen, Diagnosebefehleausführen
0x000001ff
Rollengruppe 2
Operator
Beim iDRAC anmelden, iDRACkonfigurieren,Serversteuerungsbefehleausführen, auf
Konsolenumleitung zugreifen, aufVirtuellenDatenträgerzugreifen, Warnungen testen,
Diagnosebefehleausführen
0x000000f9
Rollengruppe 3
Schreibgeschützt.
Bei iDRAC anmelden
0x00000001
Rollengruppe 4
Keine
Keine zugewiesenen Berechtigungen
0x00000000
Rollengruppe 5
Keine
Keine zugewiesenen Berechtigungen
0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit dem RACADM eingerichtet wird.