Users Guide

IndiesemFallmüssenSiemitdemfolgendenRACADM-Befehl ein CA-Zertifikat laden:
racadm sslcertupload -t 0x2 -f <ADS-root-CA-Zertifikat>
Die Verwendung des folgenden RACADM-Befehls kann optional sein. Weitere Informationen hierzu finden Sie unter SSL-Zertifikat der iDRAC6-Firmware
importieren.
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
2. Wenn DHCP auf dem iDRAC6 aktiviert ist und Sie den vom DHCP- ServerbereitgestelltenDNSverwendenmöchten,gebenSiefolgendenRACADM-Befehl
ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. Wenn DHCP auf dem iDRAC6 deaktiviert ist oder Sie ihre DNS IP- Adressemanuelleingebenmöchten,arbeitenSiemitdenfolgendenRACADM-Befehlen:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
4. MöchtenSieeineListemitBenutzerdomänenkonfigurieren,sodassfürdieAnmeldunganderiDRAC6-Webschnittstelle nur der Benutzername
eingegeben werden muss, verwenden Sie dazu den folgenden Befehl:
racadm config -g cfgUserDomain -ocfgUserDomainName<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers> -i
<Index>
Siekönnenbiszu40BenutzerdomänenmitIndexzahlenzwischen1und40konfigurieren.
DetailszuBenutzerdomänenfindenSieunterVerwendung des iDRAC6 mit Microsoft Active Directory.
5. DrückenSiedieEingabetaste,umdieKonfigurationdesActiveDirectorymiterweitertemSchemaabzuschließen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung6-3dargestellt,erfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration unter Active Directory
und unter iDRAC6.
Abbildung 6-3. Konfiguration des iDRAC6 mit Microsoft Active Directory und Standardschema
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC6 hat, wird Mitglied der
Rollengruppe. Um diesem Benutzer Zugriff auf eine spezifische iDRAC6-Kartezugewähren,müssenderRollengruppennameundseinDomänennameaufder
spezifischen iDRAC6-Kartekonfiguriertwerden.ImUnterschiedzurLösungdeserweitertenSchemas,istdieRolleunddieBerechtigungsebeneaufjeder
iDRAC6-KarteundnichtimActiveDirectorydefiniert.EskönnenbiszufünfRollengruppeninjedemiDRAC6konfiguriertunddefiniertwerden.Tabelle6-9 zeigt
die Standard-Rollengruppen-Berechtigungen.
Tabelle 6-9.StandardeinstellungsberechtigungenderRollengruppe
Rollengruppen
Standard-
Berechtigungsebene
GewährteBerechtigungen
Bitmaske
Rollengruppe 1
NONE
Am iDRAC anmelden, iDRAC konfigurieren, Benutzer konfigurieren, Protokollelöschen,
Serversteuerungsbefehleausführen,aufvirtuelleKonsolezugreifen,aufvirtuellenDatenträger
zugreifen,Warnungentesten,Diagnosebefehleausführen
0x000001ff