Users Guide
Tabelle 5-27.Rollengruppenberechtigungen
Tabelle 5-28.Rollengruppenberechtigungen
Verbindung aufzubauen, bis eine Verbindung hergestellt ist.
Wenn das Standardschemaausgewähltist,sinddiesdieAdressenderDomänen-Controller, auf denen sich die
Benutzerkonten und Rollengruppen befinden. Wenn Erweitertes Schemaausgewähltist,sinddiesdieAdressendie
Domänen-Controller, auf denen sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.
Schritt 3 von 4 Active Directory Konfiguration und Verwaltung
Auswahl von "Erweitertes Schema"
WählenSiedieseOptionaus,wennSiedaserweiterteSchemamitActiveDirectoryaktivierenmöchten.
Klicken Sie auf Weiter, um die Seite Schritt 4 von 4 Active Directory-Konfiguration und -Verwaltung anzuzeigen.
iDRAC6-Name:GibtdenNamenan,deriDRAC6inActiveDirectoryeindeutigidentifiziert.DieserWertiststandardmäßig
NULL.
iDRAC-Domänenname: Der DNS-Name(Zeichenkette)derDomäne,indersichdasActiveDirectory-iDRAC-Objekt
befindet.DieserWertiststandardmäßigNULL.
DieseEinstellungenwerdennurangezeigt,wennderiDRAC6fürdieVerwendungmiteinemerweitertenActive
Directory-Schema konfiguriert wurde.
Auswahl von "Standardschema"
WählenSiedieseOptionaus,wennSiedasStandardschemamitActiveDirectoryverwendenmöchten.
Klicken Sie auf Weiter, um die Seite Schritt 4a von 4 Active Directory anzuzeigen.
WählenSiedieOptionGlobale Katalogserver mit DNS suchenausundgebenSiedenfüreineDNS-Suche zu
verwendenden Root-Domänennamen ein, um die globalen Katalogserver von Active Directory zu ermitteln. Wenn diese
Optionausgewähltist,werdendieServeradressen 1-3 der globalen Katalogserver ignoriert. iDRAC6 versucht, sich
nacheinander mit jeder der Adressen zu verbinden (die ersten 4 Adressen, die durch die DNS-Suche ermittelt werden),
biseinVerbindungsversucherfolgreichist.EinglobalerKatalogserveristnurdannfürdasStandardschemaerforderlich,
wennsichdieBenutzerkontenundRollengruppenaufverschiedenenDomänenbefinden.
WählenSiedieOptionGlobaler Katalog-Serveradressen angeben aus und geben Sie die IP-Adressen oder den FQDN
einesodermehrererglobalerKatalogserverein.WenndieseOptionausgewähltist,wirdkeineDNS-Suche
durchgeführt.MindestenseinederdreiAdressenmusskonfiguriertsein.iDRAC6versucht,nacheinandermitjederder
konfigurierten Adressen eine Verbindung aufzubauen, bis eine Verbindung hergestellt ist. Ein globaler Katalogserver ist
nurdannfürdasStandardschemaerforderlich,wennsichdieBenutzerkontenundRollengruppenaufverschiedenen
Domänenbefinden.
Rollengruppen: Gibt die Liste der dem iDRAC6 zugeordneten Rollengruppen an.
Gruppenname: Gibt den Namen an, der die Rollengruppe im Active Directory identifiziert, die dem iDRAC6 zugeordnet
ist.
Gruppendomäne:GibtdenTypderGruppendomänean,indersichdieRollengruppebefindet.
Rollengruppen-Berechtigungen: Gibt die Klasse der Gruppenberechtigung an. (siehe Tabelle5-27).
DieseEinstellungenwerdennurangezeigt,wennderiDRAC6fürdieVerwendungmiteinemActiveDirectory-
Standardschema konfiguriert wurde.
Einstellung
Beschreibung
Zugriffsstufe der Rollengruppe
Legt die maximale iDRAC6-Benutzerberechtigung als eine der Folgenden fest: Administrator, Hauptbenutzer,
Gastbenutzer, Keine oder Benutzerdefiniert.
Siehe Tabelle5-28 zu Rollengruppen-Berechtigungen.
Anmeldung am iDRAC6
Erlaubt der Gruppe den Anmeldezugriff auf den iDRAC6.
iDRAC6 konfigurieren
Gibt der Gruppe die Berechtigung, den iDRAC6 zu konfigurieren.
Benutzer konfigurieren
Gibt der Gruppe die Berechtigung, Benutzer zu konfigurieren.
Protokollelöschen
ErlaubtderGruppenberechtigung,Protokollezulöschen.
Serversteuerungsbefehle
ausführen
ErlaubtderGruppenberechtigung,Serversteuerungsbefehleauszuführen.
Auf die Konsolenumleitung
zugreifen
Erlaubt der Gruppe, auf die Konsolenumleitung zuzugreifen.
ZugriffaufvirtuelleDatenträger
ErlaubtderGruppe,aufvirtuelleDatenträgerzuzugreifen.
Testwarnungen
Erlaubt der Gruppe, einem bestimmten Benutzer Testwarnungen (E-Mail und PET) zu senden.
Diagnosebefehleausführen
ErlaubtderGruppenberechtigung,Diagnosebefehleauszuführen.
Eigenschaft
Beschreibung
Administrator
SichamiDRAC6anmelden,iDRAC6konfigurieren,Benutzerkonfigurieren,Protokollelöschen,Serversteuerungsbefehleausführen,Zugriff
aufdieKonsolenumleitung,ZugriffaufvirtuelleDatenträger,Testwarnungen,Diagnosebefehleausführen
Hauptbenutzer
SichamiDRAC6anmelden,Protokollelöschen,Serversteuerungsbefehleausführen,AufdieKonsolenumleitungzugreifen,Zugriffauf
virtuelleDatenträger,Testwarnungen
Gastbenutzer
Anmeldung am iDRAC6
Benutzerdefiniert
WählteinebeliebigeKombinationderfolgendenBerechtigungenaus:AmiDRAC6anmelden,iDRAC6konfigurieren,Benutzer










