Users Guide
verschachteltenBenutzergruppeneinerUniversalGroupangehören.
KonfigurationdesStandardschemasvonActiveDirectoryfürdenZugriffaufdeniDRAC6
Active Directory muss mit den folgenden Schritten konfiguriert werden, um Active Directory-BenutzerndenZugriffaufdeniDRAC6zuermöglichen:
1. ÖffnenSieaufeinemActiveDirectory-Server(Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2. ErstellenSieeineGruppeoderwählenSieeinebestehendeGruppeaus.DerGruppennameundderNamedieserDomänemüssenentwederüberdie
Webschnittstelle oder das RACADM auf dem iDRAC6 konfiguriert werden (siehe "Active Directory mit Standardschema unter Verwendung der iDRAC6-
Webschnittstelle konfigurieren" oder "Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM").
3. FügenSiedenActiveDirectory-Benutzer als ein Mitglied der Active Directory-Gruppe hinzu, um auf den iDRAC6 zuzugreifen.
Active Directory mit Standardschema unter Verwendung der iDRAC6-Webschnittstelle
konfigurieren
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der iDRAC6-Webschnittstelle an.
3. WählenSieinderSystemstrukturSystem® Remote-Zugriff® iDRAC6 aus.
4. Klicken Sie auf das Register Netzwerk/Sicherheit und dann auf Active Directory.
DieZusammenfassungsseitefürActive Directory Konfiguration und Verwaltung wird eingeblendet.
5. Klicken Sie am Ende der Bildschirmanzeige auf Active Directory konfigurieren.
Der Bildschirm Schritt 1 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
6. WählenSieunterZertifikat Einstellungen die Option Zertifikatsvalidierung aktiviert aus.
7. Unter Active Directory CA Zertifikat laden geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und klicken
SieanschließendaufLaden.
Die Informationen zu dem von Ihnen geladenen Active Directory CA-Zertifikat werden im Abschnitt Aktuelles Active Directory CA- Zertifikat angezeigt.
8. Klicken Sie auf Weiter.
Der Bildschirm Schritt 2 von 4 Active Directory Konfiguration und Verwaltung wird angezeigt.
9. WählenSiedasKontrollkästchenfür Active Directory aktiviert aus.
10. WählenSieSmart-Card-Anmeldung aktivieren aus, um die Smart-Card- Anmeldung zu aktivieren. Sie werden bei allen nachfolgenden
AnmeldungsversuchenüberdieGUIzueinerSmartCard-Anmeldung aufgefordert.
11. WählenSieEinfache Anmeldung aktivierenaus,wennSiesichbeiiDRAC6anmeldenmöchten,ohneIhreBenutzerauthentifizierungs-
AnmeldeinformationenfürdieDomäne,wieBenutzernameundKennwort,einzugeben.
12. Klicken Sie auf Hinzufügen, um den Benutzerdomänennameneinzugeben.SiegebendenDomänennamenindasTextfeldeinundklickendannaufOK.
DieserSchrittistoptional.WennSieeineListevonBenutzerdomänenkonfigurieren,wirddieseListeaufdemAnmeldebildschirmderWebschnittstelle
verfügbarsein.SiekönneneineAuswahltreffenundbrauchenanschließendnurnochdenBenutzernameneinzugeben.
13. Geben Sie im Feld Timeout in Sekunden ein, wie lange das iDRAC6- Programm auf eine Antwort des Active Directory warten soll.
14. Geben Sie die ServerAdressevomDomänen-Controllerein.SiekönnenbiszudreiActiveDirectoryServerzurAnmeldungeingeben,aberSiemüssen
mindestens einen Server konfigurieren, indem Sie die IP-AdresseoderdenvollständigqualifiziertenNamenderBenutzerdomäne(FQDN)eingeben.
iDRAC6 versucht, eine Verbindung mit jedem konfigurierten Server aufzubauen, bis diese Verbindung hergestellt ist.
15. Klicken Sie auf Weiter.
Der Bildschirm Schritt 3 von 4 Active Directory Konfiguration und Verwaltung wird angezeigt.
16. Markieren Sie unter Schema AuswahldasKontrollkästchenfürStandardschemaeinstellungen.
ANMERKUNG: SiemüssendenvollständigenDateipfadeingeben,derdengesamtenPfadunddenvollenDateinamenmitDateierweiterung
enthält.