Users Guide
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
4. MöchtenSieeineListemitBenutzerdomänenkonfigurieren,sodassfürdieAnmeldunganderiDRAC6-Webschnittstelle nur der Benutzername
eingegeben werden muss, verwenden Sie dazu den folgenden Befehl:
racadm config -g cfgUserDomain -ocfgUserDomainName<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers> -i
<Index>
Siekönnenbiszu40BenutzerdomänenmitIndexzahlenzwischen1und40konfigurieren.
MehrInformationenzuBenutzerdomänenfindenSieunter"Verwendung des iDRAC6 mit Microsoft Active Directory".
5. DrückenSiedieEingabetaste,umdieKonfigurationdesActiveDirectorymiterweitertemSchemaabzuschließen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung6-3dargestellt,erfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration unter Active Directory
und unter iDRAC6.
Abbildung 6-3. Konfiguration des iDRAC6 mit Microsoft Active Directory und Standardschema
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC6 hat, wird Mitglied der
Rollengruppe. Um diesem Benutzer Zugriff auf eine spezifische iDRAC6-Kartezugewähren,müssenderRollengruppennameundseinDomänennameaufder
spezifischen iDRAC6-Kartekonfiguriertwerden.ImUnterschiedzurLösungdeserweitertenSchemas,istdieRolleunddieBerechtigungsebeneaufjeder
iDRAC6-KarteundnichtimActiveDirectorydefiniert.EskönnenbiszufünfRollengruppeninjedemiDRAC6konfiguriertunddefiniertwerden.Tabelle6-9 zeigt
die Standard-Rollengruppen-Berechtigungen.
Tabelle 6-9.StandardberechtigungenderRollengruppe
EinfacheDomänen(SingleDomains)undmehrfacheDomänen(MultipleDomains)
WennsichalleAnmeldebenutzerundRollengruppensowiedieverschachteltenBenutzergruppeninderselbenDomänebefinden,müssenlediglichdie
AdressenderDomänen-ControlleraufdemiDRAC6konfiguriertwerden.IndiesemMustereinereinfachenDomänewirdjedeArtvonGruppeunterstützt.
WenndieAnmeldebenutzerundRollengruppenodereineverschachtelteBenutzergruppemehrerenDomänenangehören,müssenGlobalCatalogServer-
AdressenaufdemiDRAC6konfiguriertwerden.IndiesemMustereinermehrfachenDomänemüssenalleRollengruppenund,wennvorhanden,alle
verschachteltenBenutzergruppeneinerUniversalGroupangehören.
Rollengruppen
Standard-
Berechtigungsebene
GewährteBerechtigungen
Bitmaske
Rollengruppe 1
Keine
Am iDRAC anmelden, iDRAC konfigurieren, Benutzer konfigurieren, Protokollelöschen,
Serversteuerungsbefehleausführen,aufvirtuelleKonsolezugreifen,aufvirtuellenDatenträger
zugreifen,Warnungentesten,Diagnosebefehleausführen
0x000001ff
Rollengruppe 2
Keine
Anmelden am iDRAC,iDRACkonfigurieren,Serversteuerungsbefehleausführen, Zugriff auf
virtuelle Konsole, ZugriffaufvirtuellenDatenträger, Testwarnungen, Diagnosebefehle
ausführen
0x000000f9
Rollengruppe 3
Keine
Am iDRAC anmelden
0x00000001
Rollengruppe 4
Keine
Keine zugewiesenen Berechtigungen
0x00000000
Rollengruppe 5
Keine
Keine zugewiesenen Berechtigungen
0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit dem RACADM eingerichtet wird.