Users Guide
Tabelle 5-25.SchaltflächendesActiveDirectory
Active Directory konfigurieren (Standardschema und erweitertes Schema)
1. Klicken Sie auf dem Zusammenfassungsbildschirm von Active Directory auf Active Directory konfigurieren.
2. Auf dem Bildschirm Schritt 1 von 4 Active DirectorykönnenSieentwederdieZertifikatsvalidierungaktivieren,dasActiveDirectory-
Zertifizierungsstellenzertifikat zum iDRAC6 hochladen oder das aktuelle Active Directory-Zertifizierungsstellenzertifikat anzeigen.
Tabelle5-26beschreibtdieEinstellungenundAuswahlenfürdieeinzelnenSchritteimVerfahrenzuActive Directory-Konfiguration und -Verwaltung.
KlickenSiezumFortfahrenaufdieentsprechendeSchaltfläche.
Tabelle 5-26. Einstellungen der Seite Active Directory-Konfiguration
Allgemeine Einstellungen
ZeigthäufigkonfigurierteEinstellungenfürdasActiveDirectoryan.
Active Directory-CA-Zertifikat
Zeigt das Zertifikat der Zertifizierungsstelle an, die alle SSL-ServerzertifikatedesDomänen-Controllers
unterzeichnet.
Einstellungen zum
Standardschema/Einstellungen zum
erweiterten Schema
AbhängigvonderaktuellenActiveDirectory-Konfiguration werden Einstellungen zum erweiterten Schema oder
Einstellungen zum Standardschema angezeigt.
Active Directory konfigurieren
Klicken Sie auf diese Option, um Schritt 1 von 4 in den Active Directory-Einstellungen zu konfigurieren. Auf der
Seite Schritt 1 von 4 Active DirectorykönnenSieeinActiveDirectory-Zertifizierungsstellenzertifikat auf den
iDRAC6 hochladen, das aktuelle Active Directory-Zertifizierungsstellenzertifikat anzeigen, das auf den iDRAC6
hochgeladen wurde, oder die Zertifikatsvalidierung aktivieren.
Einstellungen testen
Klicken Sie auf diese Option, um die Konfiguration von Active Directory mit den von Ihnen festgelegten
Einstellungen zu testen.
Kerberos-Keytab-Hochladen
Klicken Sie auf diese Option, um den Kerberos-Keytab auf den iDRAC6 hochzuladen. Informationen zum
Erstellen einer Keytab-Datei finden Sie unter "KonfigurationvoniDRAC6fürEinmaligesAnmeldenundSmart-
Card-Anmeldung".
Schaltfläche
Definition
Drucken
Druckt die Active Directory-Werte aus, die auf dem Bildschirm angezeigt werden.
Aktualisieren
LädtdenActive Directory-Bildschirm neu.
Einstellung
Beschreibung
Schritt 1 von 4 Active Directory Konfiguration und Verwaltung
Zertifikatsvalidierung aktiviert
Gibt an, ob die Zertifikatsvalidierung aktiviert oder deaktiviert ist. Falls Markiert, ist die Zertifikatsvalidierung aktiviert.
iDRAC6verwendetbeimHerstelleneinerVerbindungzumActiveDirectoryLDAPüberSecureSocketLayer(SSL).
StandardmäßigbietetderiDRAC6hoheSicherheit,indemerdasaufdeniDRAC6geladeneZertifizierungsstellenzertifikat
verwendet,umwährenddesSSL-Handshake das SSL-ServerzertifikatdesDomänen-Controllerszuüberprüfen.
Zertifikatsvalidierung kann zu Testzwecken deaktiviert werden.
Active Directory-CA-Zertifikat
hochladen
Klicken Sie zum Hochladen eines Active Directory-Zertifizierungsstellenzertifikats auf Durchsuchen,wählenSiedieDatei
aus und klicken Sie auf Hochladen. Stellen Sie sicher, dass die SSL-ZertifikatedesDomänen-Controllers von derselben
ZertifizierungsstellesigniertwurdenunddassdiesesZertifikataufderManagementStationverfügbarist,dieaufden
iDRAC6 zugreift. Der Wert Dateipfad zeigt den relativen Dateipfad des Zertifikats an, das Sie hochladen. Wenn Sie sich
entscheiden,nichtzumZertifikatzubrowsen,gebenSiedenDateipfadein,derdenvollständigenPfadsowieden
gesamtenDateinamenunddieDateierweiterungenthält.
Aktuelles Active Directory-
Zertifizierungsstellenzertifikat
Zeigt das Active Directory-Zertifizierungsstellenzertifikat an, das zum iDRAC6 hochgeladen wurde.
Schritt 2 von 4 Active Directory Konfiguration und Verwaltung
Active Directory aktiviert
WählenSiedieseOptionaus,wennSieActiveDirectoryaktivierenmöchten.
Smart-Card-Anmeldung
aktivieren
WählenSiedieseOptionaus,umdieSmart-Card-Anmeldung zu aktivieren. Sie werden bei allen nachfolgenden
AnmeldungsversuchenüberdieGUIzueinerSmart-Card-Anmeldung aufgefordert.
ANMERKUNG: Die Smart-Card-basierte Zweifaktor-Authentifizierung (TFA) und das einmalige Anmelden werden nur auf
Microsoft Windows-BetriebssystemenmitInternetExplorerunterstützt.AußerdemunterstützenTerminaldienste
(Remote-Desktop) unter Windows XP den Smart-Card-Betriebnicht.WindowsVistaunterstütztdieseVerwendungsart
jedoch.
Einmaliges Anmelden aktivieren
WählenSiedieseOptionaus,wennSiesichamiDRAC6anmeldenmöchten,ohneIhreAuthentifizierungs-
BenutzeranmeldeinformationenfürdieDomäne,z.B.BenutzernameundKennwort,einzugeben.WennSieEinmaliges
Anmelden(SSO)aktivierenundsichdannabmelden,könnenSiesichunterVerwendungvonSSOwiederanmelden.
WennSieunterVerwendungvonSSObereitsangemeldetsindundsichdannabmelden,oderwennSSOfehlschlägt,
wird die normale Webseite angezeigt.
ANMERKUNG: Die Aktivierung der Smart–Card-Anmeldung oder der einfachen Anmeldung bewirkt nicht, dass
bandexterneBefehlszeilenschnittstelleneinschließlichSSH,Telnet,Remote-RACADMundIPMIüberLANdeaktiviert
werden.