Users Guide

EinfacheDomänen(SingleDomains)undmehrfacheDomänen(MultipleDomains)
WennsichalleAnmeldebenutzerundRollengruppensowiedieverschachteltenBenutzergruppeninderselbenDomänebefinden,müssenlediglichdie
AdressenderDomänen-ControlleraufdemiDRAC6konfiguriertwerden.IndiesemMustereinereinfachenDomänewirdjedeArtvonGruppeunterstützt.
WenndieAnmeldebenutzerundRollengruppenodereineverschachtelteBenutzergruppemehrerenDomänenangehören,müssenGlobalCatalogServer-
AdressenaufdemiDRAC6konfiguriertwerden.IndiesemMustereinermehrfachenDomänemüssenalleRollengruppenund,wennvorhanden,alle
verschachteltenBenutzergruppeneinerUniversalGroupangehören.
KonfigurationdesStandardschemasvonActiveDirectoryfürdenZugriffaufden
iDRAC6
Active Directory muss mit den folgenden Schritten konfiguriert werden, um Active Directory-BenutzerndenZugriffaufdeniDRAC6zuermöglichen:
1. ÖffnenSieaufeinemActiveDirectory-Server(Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2. ErstellenSieeineGruppeoderwählenSieeinebestehendeGruppeaus.FügenSiedenActiveDirectory-Benutzer als ein Mitglied der Active Directory-
Gruppe hinzu, um auf den iDRAC6 zuzugreifen.
3. KonfigurierenSiedenNamenderGruppeunddenDomänennamenaufiDRAC6durchVerwendungderWebschnittstelleoderdurchRACADM(sieheActive
Directory mit Standardschema unter Verwendung der iDRAC6-Webschnittstelle konfigurieren oder Konfiguration des Active Directory mit Standardschema
unter Verwendung von RACADM).
Active Directory mit Standardschema unter Verwendung der iDRAC6-Webschnittstelle
konfigurieren
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der iDRAC6-Webschnittstelle an.
3. WählenSieinderSystemstrukturSystem® iDRAC-Einstellungen® Register Netzwerk/Sicherheit® Verzeichnisdienst® Microsoft Active Directory
aus.
Die Active Directory-Zusammenfassungsseite wird angezeigt.
4. Klicken Sie am Ende der Bildschirmanzeige auf Active Directory konfigurieren.
Der Bildschirm Schritt 1 von 4 Active Directory wird angezeigt.
5. WählenSieunterZertifikateinstellungen die Option Zertifikatsvalidierung aktiviert aus.
6. Unter Active Directory CA-Zertifikat laden geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und klicken
SieanschließendaufLaden.
Die Informationen zum Active Directory CA-Zertifikat, das Sie hochgeladen haben, werden im Abschnitt Aktuelles Active Directory CA-Zertifikat
angezeigt.
7. Klicken Sie auf Weiter.
Der Bildschirm Schritt 2 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
8. WählenSiedasKontrollkästchenfür Active Directory aktiviert aus.
9. WählenSieSmart Card-Anmeldung aktivieren aus, um die Smart Card- Anmeldung zu aktivieren. Sie werden bei allen nachfolgenden
AnmeldungsversuchenüberdieGUIzueinerSmartCard-Anmeldung aufgefordert. Diese Eingabe ist optional.
Rollengruppe 2
NONE
Anmelden am iDRAC,iDRACkonfigurieren,Serversteuerungsbefehleausführen, Zugriff auf
virtuelle Konsole, ZugriffaufvirtuellenDatenträger, Testwarnungen, Diagnosebefehle
ausführen
0x000000f9
Rollengruppe 3
NONE
Am iDRAC anmelden
0x00000001
Rollengruppe 4
NONE
Keine zugewiesenen Berechtigungen
0x00000000
Rollengruppe 5
NONE
Keine zugewiesenen Berechtigungen
0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit dem RACADM eingerichtet wird.
ANMERKUNG: SiemüssendenvollständigenDateipfadeingeben,derdengesamtenPfadunddenvollenDateinamenmitDateierweiterung
enthält.