Users Guide

您上载的 Active Directory CA 证书的证书信息会在"Current Active Directory CA Certificate"Active Directory CA 证书部分出现。
7. 单击"Next"(下一
此时会出现 "Step 2 of 4 Active Directory Configuration and Management"Active Directory 配置管理第 2 ,共 4 屏幕。
8. 选择"Active Directory Enabled"Active Directory复选框。
9. 单击"Add"(添加)以输入 域名。在文本字段中输入域名,然后单击"OK"定) 请注意,此步骤可选。如果您配置用户域列表,则会在 Web 界面登录屏幕上显示该列
表。您可从列表中选择,然后只需输入用户名。
10. "Timeout"(超字段中输入您要让 iDRAC6 等待 Active Directory 应答的秒数。
11. 选择"Look Up Domain Controllers with DNS"(利用 DNS 找域控制器)选项可从 DNS 查找中获得 Active Directory 域控制器。如果已配置,则忽略"Domain
Controller Server Addresses 1-3"(域控制器服器地址 1-3。选择"User Domain from Login"(登 的用 域)可使用登录用户的域名进行 DNS 查找。否则,
选择"Specify a Domain"(指定一域)并输入 DNS 查找所使用的域名。iDRAC6 会尝试逐一连接到每个地址(由 DNS 查找返回的前 4 个地址),直到成功建立连接为止。
如果选择"Extended Schema"展架,域控制器是 iDRAC6 设备对象和关联对象所在的地址。如果选择"Standard Schema"准架,域控制器是用户帐户和角
色组所在的地址。
12. 选择"Specify Domain Controller Addresses"(指定域控制器地址)选项则允许 iDRAC6 使用 Active Directory 域控制器服务器地址。未执行 DNS 查找。指定域控制器
IP 地址或 FQDN。当选择"Specify Domain Controller Addresses"(指定域控制器地址)选项时,要求至少配置三个地址之一。iDRAC6 会尝试逐一连接到每个配置的
地址,直到成功建立连接为止。如果选择"Extended Schema"展架,这些地址是 iDRAC6 设备对象和关联对象所在的域控制器的地址。
13. 单击"Next"(下一
此时会出现 "Step 3 of 4 Active Directory Configuration and Management"Active Directory 配置管理第 3 ,共 4 屏幕。
14. "Schema Selection"(架选择下选择"Extended Schema Selection"展架选择复选框。
15. 单击"Next"(下一
此时会显示 "Step 4 of 4 Active Directory"Active Directory 4 ,共 4 屏幕。
16. "Extended Schema Settings"展架置)下输入 iDRAC6 iDRAC6 域名以配置 iDRAC6 设备对象及其在 Active Directory 中的位置。
17. 单击"Finish"(完成)保存更改,然后单击"Done"(完成)
此时会出现主"Active Directory Configuration and Management"Active Directory 配置管理)摘要页。接下来检测刚配置的 Active Directory 设置。
18. 滚动到屏幕底部并单击"Test Settings"检测设置)
显示"Test Active Directory Settings"检测 Active Directory 置)屏幕。
19. 输入您的 iDRAC6 用户名和密码,然后单击"Start Test"检测
将显示检测结果和检测日志。有关详情,请参阅"检测配置"
现在完成了以扩展模式配置 Active Directory 的过程。
使用 RACADM 展架配置 Active Directory
使用以下命令以通过 RACADM 命令行界面 (CLI) 工具而不是 Web 界面配置 iDRAC6 Active Directory 功能。
1. 打开命令提示符并键入以下 RACADM 命令:
注: 必须输入绝对文件路径,包括完整路径、完整文件名及文件扩展名。
注: 在此版本中,如果 Active directory 配置为使用展架,则不支持基于智能卡的双重验证 (TFA) 和单一登录 (SSO) 功能。
注: DNS 查找失败或未返回任何服务器时,iDRAC6 不会将故障转移到指定的域控制器。
注: 如果您启用证书验证,则在此字段中指定的 FQDN IP 地址应与域控制器证书的"Subject"(主"Subject Alternative Name"(主替代名字段相符。
注: 您必须拥有在 iDRAC6 上正确配置的 DNS 服务器才能支持 Active Directory 登录。导航至"Network"屏幕(单击"System"[] ®"Remote Access"[
访问]® iDRAC6,然后单击"Network/Security"[网络 /安全性] ®"Network"[]选项卡)手动配置 DNS 服务器或使用 DHCP 获取 DNS 服务器。