Users Guide
3. Im Fenster Eigenschaften klicken Sie auf Anwenden und dann auf OK.
WählenSiedieRegisterkarteProdukteundfügenSieeiniDRAC6-Geräthinzu,dasmitdemNetzwerkverbundenundfürdiegewähltenBenutzeroder
Benutzergruppenverfügbarist.EinemZuordnungsobjektkönnenmehrereiDRAC6-Gerätehinzugefügtwerden.
Active Directory mit erweitertem Schema unter Verwendung der iDRAC6-Webschnittstelle
konfigurieren
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der iDRAC6-Webschnittstelle an.
3. WählenSieinderSystemstrukturSystem® Remote-Zugriff® iDRAC6® Registerkarte Netzwerk/Sicherheit® Verzeichnisdienst® Microsoft Active
Directory.
Der Active Directory-Zusammenfassungsbildschirm wird angezeigt.
4. Klicken Sie am Ende der Bildschirmanzeige auf Active Directory konfigurieren.
Der Bildschirm Schritt 1 von 4 Active Directory wird angezeigt.
5. Um das SSL-Zertifikat Ihres Active Directory-Serverszuüberprüfen,wählenSiedasKontrollkästchenfür Zertifikatsvalidierung aktiviert unter
Zertifikateinstellungen aus.
Wenn Sie das SSL-Zertifikat Ihres Active Directory-Serversnichtüberprüfenmöchten,fahrenSiegleichmitSchritt7fort.
6. Unter Active Directory CA-Zertifikat laden geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und klicken
SieanschließendaufLaden.
Die Informationen zum Active Directory CA-Zertifikat, das Sie geladen haben, werden im Abschnitt Aktuelles Active Directory CA Zertifikat angezeigt.
7. Klicken Sie auf Weiter.
Der Bildschirm Schritt 2 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
8. WählenSiedasKontrollkästchenActive Directory aktiviert aus.
9. Klicken Sie auf Hinzufügen, um den Benutzerdomänennameneinzugeben.SiegebendenDomänennamenindasTextfeldeinundklickendannaufOK.
DieserSchrittistoptional.WennSieeineListevonBenutzerdomänenkonfigurieren,wirddieseListeaufdemAnmeldebildschirmderWebschnittstelle
verfügbarsein.SiekönneneineAuswahltreffenundbrauchenanschließendnurnochdenBenutzernameneinzugeben.
10. Geben Sie im Feld Timeout in Sekunden ein, wie lange das iDRAC6- Programm auf eine Antwort des Active Directory warten soll.
11. WählenSiedieOptionDomänen-Controller mit DNS suchen aus, um die Active Directory-Domänen-ControllerübereineDNS-Suche zu ermitteln. Ist
dies bereits konfiguriert, werden die Domänen-Controller- Serveradressen 1-3ignoriert.WählenSieBenutzerdomänederAnmeldung aus, um die
DNS-SuchemitdemDomänennamendesAnmeldebenutzersdurchzuführen.WählenSieansonstenEineDomäneangeben aus und geben Sie den
DomänennamenfürdieDNS-Suche ein. iDRAC6 versucht, sich nacheinander mit jeder der Adressen zu verbinden (die ersten 4 Adressen, die bei der
DNS-Suche ermittelt wurden), bis ein Verbindungsversuch erfolgreich ist. Wenn Erweitertes Schemaausgewähltist,repräsentierendieAdressendie
Domänen-Controller, auf denen sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.WenndasStandardschemaausgewähltist,
repräsentierendieAdressendieDomänen-Controller, auf denen sich die Benutzerkonten und Rollengruppen befinden.
12. WählenSiedieOptionDomänen-Controller-Adressen angebenaus,umiDRAC6dieVerwendungderActiveDirectoryDomänen-Controller-
Serveradressenzuermöglichen.DNS-Suchewirdnichtdurchgeführt.GebenSiedieIP-AdresseoderdenFQDNdesDomänen-Controllers an. Wenn die
Option Domänen-Controller-Adressen angebenausgewähltist,mussmindestenseinederdreiAdressenkonfiguriertsein.iDRAC6versucht,
nacheinander mit jeder der konfigurierten Adressen eine Verbindung aufzubauen, bis eine Verbindung hergestellt ist. Wenn Erweitertes Schema
ausgewähltist,sinddiesdieAdressenderDomänen- Controller, auf denen sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.
13. Klicken Sie auf Weiter.
Der Bildschirm Schritt 3 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
ANMERKUNG: SiemüssendenvollständigenDateipfadeingeben,derdengesamtenPfadunddenvollständigenDateinamenmit
Dateierweiterungenthält.
ANMERKUNG: In dieser Version werden die Smart Card-basierte Zweifaktor-Authentifizierung (TFA) und die Eimalanmeldung (SSO) nicht
unterstützt,wennActiveDirectoryfürErweitertes Schema konfiguriert ist.
ANMERKUNG: iDRAC6greiftnichtaufdieangegebenenDomänencontrollerzurück,wenneineDNS-SuchefehlschlägtoderdiedurchdieSuche
ermittelten Server nicht funktionieren.
ANMERKUNG: Der FQDN oder die IP-Adresse, die Sie in diesem Feld angeben, muss mit dem Feld Server oder Alternativer Subject-Name im Zertifikat
IhresDomänen-Controllersübereinstimmen,wennSiedieZertifikatsvalidierungaktivierthaben.










