Users Guide
17. Klicken Sie auf Weiter.
Der Bildschirm Schritt 4a von 4 Active Directory Konfiguration und Verwaltung wird angezeigt.
18. Geben Sie unter Standardschemaeinstellungen die Global Catalog- Server-Adresse(n) ein.
19. KlickenSieaufdieSchaltflächeeinerRollengruppe,umdiesehinzuzufügen
Der Bildschirm Schritt 4b von 4 Rollengruppe konfigurieren wird eingeblendet.
20. Geben Sie den Gruppennamen ein. Der Gruppenname identifiziert die Rollengruppe in dem Active Directory, das dem iDRAC zugeordnet ist.
21. Geben Sie den Gruppendomäne ein. Die Gruppendomäneistdervollständigqualifizierteroot-DomänennamederGesamtstruktur.
22. Richten Sie auf der Seite Rollengruppenberechtigungen die Gruppenberechtigungen ein. Unter Tabelle5-12 erhalten Sie Informationen zu
Rollengruppenberechtigungen.
23. Klicken Sie auf OK um die Einstellungen der Rollengruppe zu speichern.
EinWarnhinweiswirdangezeigt,dassdieEinstellungengeändertwurden.KlickenSieaufOK, um zum Bildschirm Schritt 4a von 4 Active Directory
Konfiguration und Verwaltungzurückzukehren.
24. UmeineweitereRollengruppehinzuzufügenwiederholenSieSchritt19 bis Schritt23.
25. Klicken Sie BeendenundanschließendFertig.
DerHauptzusammenfassungsbildschirmfürActive Directory Konfiguration und Verwaltungwirdeingeblendet.ÜberprüfenSiedieActiveDirectory-
Einstellungen, die Sie soeben konfiguriert haben.
26. Klicken Sie am Ende der Bildschirmanzeige auf Einstellungenüberprüfen.
Der Bildschirm ActiveDirectoryEinstellungenüberprüfen wird angezeigt.
27. Geben Sie Ihren iDRAC6-Benutzernamen und Ihr Kennwort ein und klicken Sie Überprüfungstarten.
DieÜberprüfungsergebnisseunddasÜberprüfungsprotokollwerdenangezeigt.WeitereInformationenfindenSieunter"Einstellungen testen".
Die Konfiguration des Active Directory mit Standardschema ist nun abgeschlossen.
Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM
Verwenden Sie die folgenden Befehle zum Konfigurieren der Active Directory-Funktion von iDRAC6 mit Standardschema unter Verwendung der RACADM-CLI
statt der Webschnittstelle.
1. ÖffnenSieeineEingabeaufforderungundgebenSiediefolgendenRACADM-Befehle ein:
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <Index> -o
cfgSSADRoleGroupName <Name der Rollengruppe>
racadm config -g cfgStandardSchema -i <Index> -o
cfgSSADRoleGroupDomain<vollständigqualifizierterDomänenname>
racadm config -g cfgStandardSchema -i <Index> -o
cfgSSADRoleGroupPrivilege<Bitmaskenwertfür
spezifische Rollengruppenberechtigungen>
ANMERKUNG: Im Standardschema ist der Global Catalog Server nur erforderlich, wenn die Benutzerkonten und Rollengruppen in verschiedenen
Domänenliegen.BeieinermehrfachenDomänewiedieserkannnurdieUniversalGroupverwendetwerden.WennSiezumKonfigurierenvonActive
Directory die iDRAC6-Web-GUIverwenden,müssenSieselbstdanneineglobaleAdresseeingeben,wennsichderBenutzerunddieGruppeinderselben
Domänebefinden.
ANMERKUNG: Wenn Sie eine Berechtigung modifizieren, wird die vorhandene Rollengruppenberechtigung (Administrator, Hauptbenutzer oder
Gastbenutzer) auf Grundlage der modifizierten Berechtigungen entweder zur benutzerdefinierten Gruppe oder zur entsprechenden
Rollengruppenberechtigungverändert.
ANMERKUNG: UmdieAnmeldungbeimActiveDirectoryzuunterstützen,müssenSieeinenDNS-Server korrekt im iDRAC6-Programm konfiguriert haben.
Navigieren Sie zum Bildschirm Netzwerk (klicken Sie auf System® Remote-Zugriff® iDRAC6 und dann auf das Register Netzwerk/Sicherheit®
Netzwerk), um einen oder mehrere DNS-Server manuell zu konfigurieren, oder verwenden Sie DHCP, um einen oder mehrere Server zu erhalten.