Users Guide
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der iDRAC6-Webschnittstelle an.
3. WählenSieinderSystemstrukturSystem® Remote-Zugriff® iDRAC6® Netzwerk/Sicherheit® Netzwerkaus.ÜberprüfenSieaufderSeite
Netzwerk, ob der DNS-iDRAC6-NamekorrektistundmitdemfürdenvollständigenqualifiziertenDomänennamenvoniDRAC6verwendetenNamen
übereinstimmt.
4. WählenSieinderSystemstrukturSystem® Remote-Zugriff® iDRAC6® Netzwerk/Sicherheit® Active Directory aus.
Der Zusammenfassungsbildschirm Active Directory Konfiguration und Verwaltung wird eingeblendet.
5. Klicken Sie am Ende der Bildschirmanzeige auf Active Directory konfigurieren.
Der Bildschirm Schritt 1 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
6. Um das SSL-Zertifikat Ihres Active Directory-Serverszuüberprüfen,wählenSiedasKontrollkästchenfür Zertifikatsvalidierung aktiviert unter
Zertifikateinstellungen aus.
Wenn Sie das SSL Zertifikat Ihres Active Directory-Serversnichtüberprüfenmöchten,springenSiedirektzuSchritt8.
7. Unter Active Directory CA Zertifikat laden, geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und
klickenSieanschließendaufLaden.
Die Informationen zum Active Directory CA-Zertifikat, das Sie geladen haben werden im Abschnitt Aktuelles Active Directory CA Zertifikat angezeigt.
8. Klicken Sie auf Weiter.
Der Bildschirm Schritt 2 von 4 Active Directory Konfiguration und Verwaltung wird angezeigt.
9. WählenSiedasKontrollkästchenActive Directory aktiviert aus.
10. Mit der Option Einfache Anmeldung aktivierenkönnenSiesichdirektnachderAnmeldunganderWorkstationamiDRAC6anmelden,ohnedie
Benutzerauthentifizierungs-AnmeldeinformationenfürdieDomäne(wieBenutzernameundKennwort)eingebenzumüssen.
ZumAnmeldenamiDRAC6mitdieserFunktionsolltenSiesichbereitsmiteinemgültigenActiveDirectory-Benutzerkonto am System angemeldet haben.
AußerdemsolltenSiebereitsdasBenutzerkontokonfigurierthaben,mitdemSiesichunterVerwendungderActiveDirectory-Anmeldeinformationen beim
iDRAC6anmeldenmöchten.DeriDRAC6verwendetdiezwischengespeichertenActiveDirectory-Anmeldeinformationen, um Sie anzumelden.
ZumAktivierendereinfachenAnmeldungüberdieCLIführenSiedenRACADM-Befehl aus:
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
11. FügenSieBenutzerdomänenname hinzu und geben Sie die IP-AdressederServeradressedesDomänen-Controllersein.WählenSieWeiter.
12. WählenSieEinstellungen zum Standardschema auf der Seite Schritt 3 von 4 Active Directory Konfiguration und Verwaltungaus.WählenSie
Weiter.
13. Geben Sie auf der Seite Schritt 4a von 4 Active Directory die IP-Adresse des Global Catalog-Serversein.FügenSieInformationenüberdie
Rollengruppehinzu,beiderdergültigeActiveDirectory-BenutzerMitgliedist,indemSieeinederRollengruppenauswählen(Schritt 4B von 4). Geben Sie
denNamenderRollengruppe,dieGruppendomäneunddieZugriffsstufederRollengruppeein.WählenSieOK aus und dann Fertig stellen. Nachdem Sie
Fertigausgewählthaben,scrollenSieaufderSeiteActive DirectorywiedernachuntenundwählenSieKerberos-Keytab- Hochladen aus.
14. LadenSieeinegültigeKerberos-Keytab-Datei hoch. Stellen Sie sicher, dass die Zeit des Active Directory-Servers und die des iDRAC6 synchronisiert sind.
ÜberprüfenSie,obsowohldieZeitalsauchdieZeitzonenkorrektsind,bevorSiedieKeytab-Datei hochladen. Weitere Informationen zum Erstellen einer
Keytab-Datei finden Sie unter "Kerberos-Authentifizierung aktivieren".
Anmelden am iDRAC6 unter Verwendung der einfachen Anmeldung
1. MeldenSiesichunterVerwendungIhresgültigenActiveDirectory- Netzwerkkontos an der Management Station an.
2. MeldenSiesichunterVerwendungdesvollständigenqualifiziertenDomänennamensvoniDRAC6anderiDRAC6-Webseite an.
http://idracname.domain.com.
Der iDRAC6 meldet Sie an und verwendet dabei die Anmeldeinformationen, die im Betriebssystem zwischengespeichert wurden, als Sie sich unter Verwendung
IhresgültigenActiveDirectory-Netzwerkkontos angemeldet haben.
ANMERKUNG: SiemüssendenvollständigenDateipfadeingeben,derdengesamtenPfadunddenvollenDateinamenmitDateierweiterung
enthält.