Users Guide

6-9デフォルトのロールグループの権限
シングルドメインとマルチドメインのシナリオ
すべてのログインユーザー、役割グループおよびネストされたグループがじドメインにする場合、iDRAC6 で設定する必要が有るのはドメインコントローラのアドレスのみですこのような単一ドメイ
ンのシナリオではすべてのグループタイプがサポートされています
ログインユーザー、役割グループまたはネストされたグループのいずれかが複数ドメインにする場合は、iDRAC6 でグローバルカタログサーバーのアドレスを設定する必要がありますこのようなマ
ルチドメインのシナリオではすべての役割グループとネストされたグループあればがユニバーサルグループタイプであることが必要です
iDRAC6 にアクセスするための標準スキーマ Active Directory 設定
Active Directory ユーザーが iDRAC6 にアクセスするためにはまず以下の手順に従って Active Directory 設定する必要があります
1. Active Directory サーバードメインコントローラ)で、Active Directory ユーザーとコンピュータスナップイン を開きます
2. グループを作成するか、既存のグループを選択しますActive Directory ユーザーをiDRAC6 にアクセスする Active Directory グループのメンバーとして追加します
3. ウェブインタフェースまたは RACADM を使用してiDRAC6 でグループとドメイン名を設定します(「iDRAC6 ウェブインタフェースを使用して Active Directory 標準スキーマで設定する
またはRACADM を使用した標準スキーマの Active Directory の設定」を参照してください)。
iDRAC6 ウェブインタフェースを使用して Active Directory 標準スキーマで設定する方法
1. サポートされているウェブブラウザのウィンドウをきます
2. iDRAC6 ウェブインタフェースにログインします
3. システムツリーでシステム ® リモートアクセス ® iDRAC6 ® ネットワーク / セキュリティ タブ® ディレクトリサービス ® Microsoft Active Directory の順にクリックします
Active Directory 概要ページが表示されます
4. 画面の下までスクロールしActive Directory 設定 をクリックします
Active Directory 手順 1/4 画面が表示されます
5. 証明書設定 で、証明書証有 を選択します
6. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照してアップロード をクリックします
アップロードした Active Directory CA 証明書の証明書情報は、現在Active Directory CA 証明書 セクションに表示されます
7. をクリックします
Active Directory 設定管理 手順 2/4 画面が表示されます
8. Active Directory を有効にする チェックボックスをオンにします
役割グル
ープ
デフォルトの
レベル
許可する権限
ビットマスク
役割グルー
1
なし
iDRAC へのログインiDRAC 設定ユーザーの設定ログのクリアサーバー制御コマンドのコンソールへのアクセス
メディアへのアクセステスト警告コマンドの
0x000001ff
役割グルー
2
なし
iDRAC へのログインiDRAC 設定、サーバー制御コマンドの コンソールへのアクセス メディアへのアクセステス
警告、診コマンドの
0x000000f9
役割グルー
3
なし
iDRAC へのログイン
0x00000001
役割グルー
4
なし
権限の割り当てなし
0x00000000
役割グルー
5
なし
権限の割り当てなし
0x00000000
メモビットマスク値を使用するのはRACADM で標準スキーマを設定する場合に限ります
メモフルパスおよび完全なファイルとファイル拡張子を含む絶対ファイルパスを入力する必要があります