Users Guide

25. UmeineweitereRollengruppehinzuzufügen,wiederholenSieSchritt 20 bis Schritt 24.
26. Klicken Sie auf BeendenundanschließendaufFertig.
DerHauptzusammenfassungsbildschirmfürActive Directory Konfiguration und Verwaltungwirdangezeigt.ÜberprüfenSiedieActiveDirectory-
Einstellungen, die Sie soeben konfiguriert haben.
27. Klicken Sie am Ende der Bildschirmanzeige auf Einstellungenüberprüfen.
Der Bildschirm Active Directory-Einstellungenüberprüfen wird angezeigt.
28. Geben Sie Ihren iDRAC6-Benutzernamen und Ihr Kennwort ein und klicken Sie auf Überprüfungstarten.
DieÜberprüfungsergebnisseunddasÜberprüfungsprotokollwerdenangezeigt.WeitereInformationenfindenSieunterEinstellungen testen.
Die Konfiguration des Active Directory mit Standardschema ist nun abgeschlossen.
Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM
Verwenden Sie die folgenden Befehle zum Konfigurieren der Active Directory-Funktion von iDRAC6 mit Standardschema unter Verwendung der RACADM-CLI
statt der Webschnittstelle.
1. ÖffnenSieeineEingabeaufforderungundgebenSiediefolgendenRACADM-Befehle ein:
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <Index> -o cfgSSADRoleGroupName <allgemeiner Name der Rollengruppe>
racadm config -g cfgStandardSchema -i <Index> -ocfgSSADRoleGroupDomain<vollständigqualifizierterDomänenname>
racadm config -g cfgStandardSchema -i <Index> -ocfgSSADRoleGroupPrivilege<BitmaskenwertfürspezifischeRollengruppenberechtigungen>
racadm config -g cfgActiveDirectory -ocfgADDomainController1<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
racadm config -g cfgActiveDirectory -ocfgADDomainController2<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
racadm config -g cfgActiveDirectory -ocfgADDomainController3<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog1<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
rracadm config -g cfgActiveDirectory -ocfgGlobalCatalog2<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog3<vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
WennSiefürdenSSL-HandshakedieZertifikatsvalidierungdeaktivierenmöchten,gebenSiedenfolgendenRACADM-Befehl ein:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
In diesem Fall brauchen Sie kein CA-Zertifikat zu laden.
Wenn Sie die Zertifikatsvalidierung auch beim SSL-Handshakedurchführenmöchten,gebenSiedenfolgendenRACADM-Befehl ein:
ANMERKUNG: UmdieAnmeldungbeimActiveDirectoryzuunterstützen,müssenSieeinenDNS-Server korrekt im iDRAC6-Programm konfiguriert haben.
Wechseln Sie in den Bildschirm Netzwerk (klicken Sie dazu auf System® iDRAC-Einstellungen und dann auf Netzwerk/Sicherheit® Netzwerk), um
manuell DNS-Server zu konfigurieren, oder verwenden Sie DHCP, um DNS-Server abzurufen.
ANMERKUNG: InformationenzuBitmaskenwertenfürspezifischeRollengruppenberechtigungenfindenSieunterTabelle6-9.
ANMERKUNG: GebenSieunbedingtdenFQDNdesDomänen-Controllers ein, nichtdenFQDNderDomäneselbst.GebenSiez.B.
servername.dell.com ein und nicht dell.com.
ANMERKUNG: Mindestens eine der 3 Adressen muss konfiguriert werden. iDRAC6 versucht, nacheinander mit jeder der konfigurierten Adressen
eineVerbindungaufzubauen,biseineVerbindunghergestelltist.ImStandardschemasinddiesdieAdressenderDomänen-Controller, auf denen
sich die Benutzerkonten und die Rollengruppen befinden.
ANMERKUNG: Im Standardschema ist der Global Catalog Server nur erforderlich, wenn die Benutzerkonten und Rollengruppen in verschiedenen
Domänenliegen.BeieinermehrfachenDomänewiedieserkannnurdieUniversalgruppeverwendetwerden.
ANMERKUNG: Der FQDN oder die IP-Adresse, die Sie in diesem Feld angeben, muss mit dem Feld Server oder Alternativer Servername im
ZertifikatIhresDomänen-Controllersübereinstimmen,wennSiedieZertifikatsvalidierungaktivierthaben.