Users Guide
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der iDRAC6-Webschnittstelle an.
3. WählenSieinderSystemstrukturSystem® Remote-Zugriff® iDRAC6® Registerkarte Netzwerk/Sicherheit® Verzeichnisdienst® Microsoft Active
Directory aus.
Der Active Directory-Zusammenfassungsbildschirm wird angezeigt.
4. Klicken Sie am Ende der Bildschirmanzeige auf Active Directory konfigurieren.
Der Bildschirm Schritt 1 von 4 Active Directory wird angezeigt.
5. Um das SSL-Zertifikat Ihres Active Directory-Serverszuüberprüfen,wählenSiedasKontrollkästchenfür Zertifikatsvalidierung aktiviert unter
Zertifikateinstellungen aus.
Wenn Sie das SSL-Zertifikat Ihres Active Directory-Serversnichtüberprüfenmöchten,fahrenSiemitSchritt7fort.
6. Unter Active Directory CA-Zertifikat laden geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und klicken
SieanschließendaufLaden.
Die Informationen zum Active Directory CA-Zertifikat, das Sie geladen haben, werden im Abschnitt Aktuelles Active Directory CA-Zertifikat angezeigt.
7. Klicken Sie auf Weiter.
Der Bildschirm Schritt 2 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
8. WählenSiedasKontrollkästchenActive Directory aktiviert aus.
9. Klicken Sie auf Hinzufügen, um den Benutzerdomänennameneinzugeben.SiegebendenDomänennamenindasTextfeldeinundklickendannaufOK.
DieserSchrittistoptional.WennSieeineListevonBenutzerdomänenkonfigurieren,wirddieseListeaufdemAnmeldebildschirmderWebschnittstelle
verfügbarsein.SiekönneneineAuswahltreffenundbrauchenanschließendnurnochdenBenutzernameneinzugeben.
10. Geben Sie im Feld Timeout in Sekunden ein, wie lange das iDRAC6- Programm auf eine Antwort des Active Directory warten soll.
11. WählenSiedieOptionDomänen-Controller mit DNS suchen aus, um die Active Directory-Domänen-ControllerübereineDNS-Suche zu ermitteln. Ist
dies bereits konfiguriert, werden die Domänen-Controller- Serveradressen 1-3ignoriert.WählenSieBenutzerdomänederAnmeldung aus, um die
DNS-SuchemitdemDomänennamendesAnmeldebenutzersdurchzuführen.WählenSieansonstenEineDomäneangeben aus und geben Sie den
DomänennamenfürdieDNS-Suche ein. iDRAC6 versucht so lange nacheinander mit jeder der Adressen eine Verbindung herzustellen (zu den ersten 4
Adressen, die nach der DNS-Anfragezurückgegebenwurden),biseineVerbindunghergestelltwerdenkann.WennErweitertes Schemaausgewählt
ist,repräsentierendieAdressendieDomänen-Controller, auf denen sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.Wenndas
Standardschemaausgewähltist,repräsentierendieAdressendieDomänen-Controller, auf denen sich die Benutzerkonten und Rollengruppen befinden.
12. WählenSiedieOptionDomänen-Controller-Adressen angebenaus,umiDRAC6dieVerwendungderActiveDirectoryDomänen-Controller-
Serveradressenzuermöglichen.DNS-Suchewirdnichtdurchgeführt.GebenSiedieIP-AdresseoderdenFQDNdesDomänen-Controllers an. Wenn die
Option Domänen-Controller-Adressen angebenausgewähltist,mussmindestenseinederdreiAdressenkonfiguriertsein.iDRAC6versucht,
nacheinander mit jeder der konfigurierten Adressen eine Verbindung aufzubauen, bis eine Verbindung hergestellt ist. Wenn Erweitertes Schema
ausgewähltist,sinddiesdieAdressenderDomänen- Controller, auf denen sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.
13. Klicken Sie auf Weiter.
Der Bildschirm Schritt 3 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
14. WählenSieunterSchemaauswahldasKontrollkästchenErweitertes Schema aus.
15. Klicken Sie auf Weiter.
Der Bildschirm Schritt 4 von 4 Active Directory wird angezeigt.
16. Geben Sie unter Erweitertes Schema Einstellungen den iDRAC6-Namen und den iDRAC6-Domänennamen ein, um das iDRAC6-Geräteobjektund
seine Speicherstelle im Active Directory zu konfigurieren.
ANMERKUNG: SiemüssendenvollständigenDateipfadeingeben,derdengesamtenPfadunddenvollständigenDateinamenmit
Dateierweiterungenthält.
ANMERKUNG: In dieser Version wird die Smart Card-basierte Zweifaktor-Authentifizierung(TFA)nichtunterstützt,wenndasaktiveVerzeichnisfür
daserweiterteSchemakonfiguriertist.DieFunktionEinmaligesAnmelden(SSO)wirdfürdasStandard-unddaserweiterteSchemaunterstützt.
ANMERKUNG: iDRAC6greiftnichtaufdieangegebenenDomänencontrollerzurück,wenneineDNS-SuchefehlschlägtoderdiedurchdieSuche
ermittelten Server nicht funktionieren.
ANMERKUNG: Der FQDN oder die IP-Adresse, die Sie in diesem Feld angeben, muss mit dem Feld Server oder Server Alternativer Name im
ZertifikatIhresDomänen-Controllersübereinstimmen,wennSiedieZertifikatsvalidierungaktivierthaben.