Users Guide
IndiesemFallmüssenSiemitdemfolgendenRACADM-Befehl ein CA-Zertifikat laden:
racadm sslcertupload -t 0x2 -f <ADS-root-CA-Zertifikat>
Die Verwendung des folgenden RACADM-Befehls kann optional sein. Weitere Informationen hierzu finden Sie unter SSL-Zertifikat der iDRAC6-Firmware
importieren.
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
2. Wenn DHCP auf dem iDRAC6 aktiviert ist und Sie den vom DHCP- ServerbereitgestelltenDNSverwendenmöchten,gebenSiefolgendenRACADM-Befehl
ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. Wenn DHCP auf dem iDRAC6 deaktiviert ist oder Sie ihre DNS IP- Adressemanuelleingebenmöchten,arbeitenSiemitdenfolgendenRACADM-Befehlen:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
4. MöchtenSieeineListemitBenutzerdomänenkonfigurieren,sodassfürdieAnmeldunganderiDRAC6-Webschnittstelle nur der Benutzername
eingegeben werden muss, verwenden Sie dazu den folgenden Befehl:
racadm config -g cfgUserDomain -ocfgUserDomainName<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers> -i
<Index>
Siekönnenbiszu40BenutzerdomänenmitIndexzahlenzwischen1und40konfigurieren.
DetailszuBenutzerdomänenfindenSieunterVerwendung des iDRAC6 mit Microsoft Active Directory.
5. DrückenSiedieEingabetaste,umdieKonfigurationdesActiveDirectorymiterweitertemSchemaabzuschließen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung6-3dargestellt,erfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration unter Active Directory
und unter iDRAC6.
Abbildung 6-3. Konfiguration des iDRAC6 mit Microsoft Active Directory und Standardschema
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC6 hat, wird Mitglied der
Rollengruppe. Um diesem Benutzer Zugriff auf eine spezifische iDRAC6-Kartezugewähren,müssenderRollengruppennameundseinDomänennameaufder
spezifischen iDRAC6-Kartekonfiguriertwerden.ImUnterschiedzurLösungdeserweitertenSchemas,istdieRolleunddieBerechtigungsebeneaufjeder
iDRAC6-KarteundnichtimActiveDirectorydefiniert.EskönnenbiszufünfRollengruppeninjedemiDRAC6konfiguriertunddefiniertwerden.Tabelle6-9 zeigt
die Standard-Rollengruppen-Berechtigungen.
Tabelle 6-9.StandardeinstellungsberechtigungenderRollengruppe
Rollengruppen
Standard-
Berechtigungsebene
GewährteBerechtigungen
Bitmaske
Rollengruppe 1
NONE
Am iDRAC anmelden, iDRAC konfigurieren, Benutzer konfigurieren, Protokollelöschen,
Serversteuerungsbefehleausführen,aufvirtuelleKonsolezugreifen,aufvirtuellenDatenträger
zugreifen,Warnungentesten,Diagnosebefehleausführen
0x000001ff