Users Guide

21. グループ 入力しますグループ名は、iDRAC6 関連付けられた Active Directory における役割グループを識別します
22. グループドメイン入力しますグループドメイン はフォレストのルートドメインの完全修飾名です
23. 役割グループの で、グループの権限を設定します。役割グループ権限については、「5-14 」を参照してください
24. OK をクリックして、役割グループの設定を保存します
設定が変更されたことを示す警告ダイアログが表示されますOK をクリックしてActive Directory 設定管理 手順 4a/4 画面に戻ります
25. 役割グループを追加するには手順20 から 手順24 の手順を繰り返します
26. 完了 をクリックしてから終了 をクリックします
Active Directory 設定管理 メイン概要ページが表示されます。指定した Active Directory の設定をテストする必要があります
27. 画面の下までスクロールしテストの設定 をクリックします
Active Directory 設定のテスト 画面が表示されます
28. iDRAC6 ユーザーとパスワードを入力し、テストの開始 をクリックします
テスト結果とテストログが表示されます。詳細については、「設定のテスト」を参照してください
これで、標準スキーマの Active Directory の設定を完了しました
RACADM 使用した標準スキーマの Active Directory 設定
ウェブインタフェースではなくRACADM CLI を使用して iDRAC6 Active Directory 機能を標準スキーマで設定するには、次のコマンドを使用します
1. コマンドプロンプトを開き、次RACADM コマンドを入力します
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <インデックス> -o
cfgSSADRoleGroupName <役割グループの共通名>
racadm config -g cfgStandardSchema -i <インデックス> -o
cfgSSADRoleGroupDomain <完全修飾ドメイン名>
racadm config -g cfgStandardSchema -i <インデックス> -o
cfgSSADRoleGroupPrivilege <特定の役割グループ権限の
ビットマスク値>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog1 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog2 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog3 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
メモ権限を変更すると、既存の役割グループの限 (システム管理者、パワーユーザーゲストユーザー)は、変更した権限に基づいてカスタムグループまたは適切な役割グループ
の権限に変更されます
メモActive Directory ログインをサポートするにはiDRAC6 DNS サーバーがしく設定されている必要がありますネットワーク 画面に移動してシステム ® リモートアクセス
® iDRAC6 をクリックしネットワーク / セキュリティ ® ネットワーク タブのにクリック)、DNS サーバーを手動で設定するかDHCP を使用して DNS サーバーを取得します
メモ特定の役割グループ権限のビットマスクについては、「6-9」を参照してください.
メモドメインの FQDN ではなくドメインコントローラの FQDN を入力しますたとえばdell.com ではなくservername.dell.com と入力します。
メモ3 つのアドレスのうち、少なくとも 1 つのアドレスを設定する必要がありますiDRAC6 、接続が確立されるまで、設定されたアドレスにして、一つずつ接続を試みます。標準
キーマではユーザーアカウントと役割グループが存在するドメインコントローラのアドレスとなります
メモグローバルカタログサーバーはユーザーアカウントと役割グループがそれぞれなるドメインにする標準スキーマの場合においてのみ、必要となりますまたこのようなマル
チドメインのシナリオではユニバーサルグループのみを使用できます