Users Guide

Tabelle 5-27.Rollengruppenberechtigungen
Tabelle 5-28.Rollengruppenberechtigungen
Verbindung aufzubauen, bis eine Verbindung hergestellt ist.
Wenn das Standardschemaausgewähltist,sinddiesdieAdressenderDomänen-Controller, auf denen sich die
Benutzerkonten und Rollengruppen befinden. Wenn Erweitertes Schemaausgewähltist,sinddiesdieAdressendie
Domänen-Controller, auf denen sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.
Schritt 3 von 4 Active Directory Konfiguration und Verwaltung
Auswahl von "Erweitertes Schema"
WählenSiedieseOptionaus,wennSiedaserweiterteSchemamitActiveDirectoryaktivierenmöchten.
Klicken Sie auf Weiter, um die Seite Schritt 4 von 4 Active Directory-Konfiguration und -Verwaltung anzuzeigen.
iDRAC6-Name:GibtdenNamenan,deriDRAC6inActiveDirectoryeindeutigidentifiziert.DieserWertiststandardmäßig
NULL.
iDRAC-Domänenname: Der DNS-Name(Zeichenkette)derDomäne,indersichdasActiveDirectory-iDRAC-Objekt
befindet.DieserWertiststandardmäßigNULL.
DieseEinstellungenwerdennurangezeigt,wennderiDRAC6fürdieVerwendungmiteinemerweitertenActive
Directory-Schema konfiguriert wurde.
Auswahl von "Standardschema"
WählenSiedieseOptionaus,wennSiedasStandardschemamitActiveDirectoryverwendenmöchten.
Klicken Sie auf Weiter, um die Seite Schritt 4a von 4 Active Directory anzuzeigen.
WählenSiedieOptionGlobale Katalogserver mit DNS suchenausundgebenSiedenfüreineDNS-Suche zu
verwendenden Root-Domänennamen ein, um die globalen Katalogserver von Active Directory zu ermitteln. Wenn diese
Optionausgewähltist,werdendieServeradressen 1-3 der globalen Katalogserver ignoriert. iDRAC6 versucht, sich
nacheinander mit jeder der Adressen zu verbinden (die ersten 4 Adressen, die durch die DNS-Suche ermittelt werden),
biseinVerbindungsversucherfolgreichist.EinglobalerKatalogserveristnurdannfürdasStandardschemaerforderlich,
wennsichdieBenutzerkontenundRollengruppenaufverschiedenenDomänenbefinden.
WählenSiedieOptionGlobaler Katalog-Serveradressen angeben aus und geben Sie die IP-Adressen oder den FQDN
einesodermehrererglobalerKatalogserverein.WenndieseOptionausgewähltist,wirdkeineDNS-Suche
durchgeführt.MindestenseinederdreiAdressenmusskonfiguriertsein.iDRAC6versucht,nacheinandermitjederder
konfigurierten Adressen eine Verbindung aufzubauen, bis eine Verbindung hergestellt ist. Ein globaler Katalogserver ist
nurdannfürdasStandardschemaerforderlich,wennsichdieBenutzerkontenundRollengruppenaufverschiedenen
Domänenbefinden.
Rollengruppen: Gibt die Liste der dem iDRAC6 zugeordneten Rollengruppen an.
Gruppenname: Gibt den Namen an, der die Rollengruppe im Active Directory identifiziert, die dem iDRAC6 zugeordnet
ist.
Gruppendomäne:GibtdenTypderGruppendomänean,indersichdieRollengruppebefindet.
Rollengruppen-Berechtigungen: Gibt die Klasse der Gruppenberechtigung an. (siehe Tabelle5-27).
DieseEinstellungenwerdennurangezeigt,wennderiDRAC6fürdieVerwendungmiteinemActiveDirectory-
Standardschema konfiguriert wurde.
Einstellung
Beschreibung
Zugriffsstufe der Rollengruppe
Legt die maximale iDRAC6-Benutzerberechtigung als eine der Folgenden fest: Administrator, Hauptbenutzer,
Gastbenutzer, Keine oder Benutzerdefiniert.
Siehe Tabelle5-28 zu Rollengruppen-Berechtigungen.
Anmeldung am iDRAC6
Erlaubt der Gruppe den Anmeldezugriff auf den iDRAC6.
iDRAC6 konfigurieren
Gibt der Gruppe die Berechtigung, den iDRAC6 zu konfigurieren.
Benutzer konfigurieren
Gibt der Gruppe die Berechtigung, Benutzer zu konfigurieren.
Protokollelöschen
ErlaubtderGruppenberechtigung,Protokollezulöschen.
Serversteuerungsbefehle
ausführen
ErlaubtderGruppenberechtigung,Serversteuerungsbefehleauszuführen.
Auf die Konsolenumleitung
zugreifen
Erlaubt der Gruppe, auf die Konsolenumleitung zuzugreifen.
ZugriffaufvirtuelleDatenträger
ErlaubtderGruppe,aufvirtuelleDatenträgerzuzugreifen.
Testwarnungen
Erlaubt der Gruppe, einem bestimmten Benutzer Testwarnungen (E-Mail und PET) zu senden.
Diagnosebefehleausführen
ErlaubtderGruppenberechtigung,Diagnosebefehleauszuführen.
Eigenschaft
Beschreibung
Administrator
SichamiDRAC6anmelden,iDRAC6konfigurieren,Benutzerkonfigurieren,Protokollelöschen,Serversteuerungsbefehleausführen,Zugriff
aufdieKonsolenumleitung,ZugriffaufvirtuelleDatenträger,Testwarnungen,Diagnosebefehleausführen
Hauptbenutzer
SichamiDRAC6anmelden,Protokollelöschen,Serversteuerungsbefehleausführen,AufdieKonsolenumleitungzugreifen,Zugriffauf
virtuelleDatenträger,Testwarnungen
Gastbenutzer
Anmeldung am iDRAC6
Benutzerdefiniert
WählteinebeliebigeKombinationderfolgendenBerechtigungenaus:AmiDRAC6anmelden,iDRAC6konfigurieren,Benutzer