Users Guide
17. Geben Sie im Feld Attribut der Gruppenmitgliedschaft an, welches LDAP-AttributfürdieÜberprüfungderGruppenmitgliedschaftverwendetwerdensoll.
Dies sollte ein Attribut der Gruppenklasse sein. Wird hier nichts angegeben, verwendet iDRAC6 die Attribute member und uniquemember.
18. Geben Sie in das Feld SuchfiltereinengültigenLDAP-Suchfilter ein. Verwenden Sie den Filter, wenn das Benutzerattribut den Anmeldebenutzer mit dem
ausgewähltenBasis-DN nicht eindeutig identifizieren kann. Wird hier nichts angegeben, wird der Standardwert objectClass=* zugrunde gelegt, mit dem
nachallenObjekteninderBaumstrukturgesuchtwird.Dieserzusätzliche,vomBenutzerkonfigurierteSuchfilterkannnurfürdieBenutzer-DN-Suche und
nichtfürdieGruppenmitgliedschaft-Suche verwendet werden.
19. Klicken Sie auf Weiter, um auf die Seite Schritt 3a von 3 Generisches LDAP - Konfiguration und Verwaltungzugelangen.AufdieserSeitekönnenSie
dieBerechtigungsgruppenfürBenutzerbefugnissekonfigurieren.WenngenerischesLDAPaktiviertist,werdeneineodermehrereRollengruppen
verwendet,umdieBefugnisrichtlinienfüriDRAC6-Benutzer festzulegen.
20. Klicken Sie unter Rollengruppen auf eine Rollengruppe.
Die Seite Schritt 3b von 3 Generisches LDAP - Konfiguration und Verwaltungwirdangezeigt.AufdieserSeitekönnenSiejedezurKontrolleder
Benutzerbefugnisse verwendete Rollengruppe konfigurieren.
21. Geben Sie den Gruppen-Distinguished Name (DN) ein, der die mit iDRAC6 verbundene Rollengruppe im generischen LDAP- Verzeichnisdienst
identifiziert.
22. Geben Sie im Abschnitt Rollengruppe-BerechtigungendiezurGruppegehörendenBerechtigungenan,indemSiedieRollengruppe-
Berechtigungsebeneauswählen.WennSiezumBeispielAdministratorauswählen,werdenalleBerechtigungenfürdieseBerechtigungsebene
ausgewählt.
23. Klicken Sie auf Anwenden, um die Einstellungen der Rollengruppe zu speichern.
Der iDRAC6-WebserverführtSieautomatischzurSeiteSchritt 3a von 3 Generisches LDAP - Konfiguration und Verwaltungzurück,woIhre
Rollengruppen-Einstellungen angezeigt werden.
24. Konfigurieren Sie bei Bedarf weitere Rollengruppen.
25. Klicken Sie auf Fertigstellen, um zur Zusammenfassungsseite Generisches LDAP - Konfiguration und Verwaltungzurückzukehren.
26. Klicken Sie auf Einstellungenüberprüfen,umdieEinstellungenfürdasgenerischeLDAPzuüberprüfen.
27. GebenSiedenBenutzernamenunddasKennworteinesVerzeichnisbenutzersein,derzurÜberprüfungderLDAP-Einstellungenausgewähltwurde.Das
Formathängtdavonab,welchesAttribut der Benutzeranmeldungverwendetwird,unddereingegebeneBenutzernamemussdemWertdesgewählten
Attributs entsprechen.
Die Testergebnisse und das Testprotokoll werden angezeigt. Sie haben die Konfiguration des Generischen LDAP-Verzeichnisdienstes abgeschlossen.
HäufiggestellteFragen
Probleme bei der Anmeldung im Active Directory
Mithilfe der Active Directory Einmaliges Anmelden dauert es fast vier Minuten, um sich am iDRAC6 anzumelden.
DasnormaleActiveDirectoryEinmaligeAnmeldendauertfürgewöhnlichwenigeralszehnSekunden;eskannjedochfastvierMinutendauern,umsichmitdem
Active Directory Einmaliges Anmelden am iDRAC6 anzumelden, wenn Sie auf der Netzwerk-Seite des iDRAC6 den bevorzugten DNS-Server und den
alternativen DNS-Server angegeben haben und der bevorzugte DNS-Server ausgefallen ist. DNS-Zeitüberschreitungensindzuerwarten,wenneinDNS-
Server ausgeschaltet ist. iDRAC6 meldet Sie unter Verwendung des alternativen DNS-Servers an.
IchhabedasActiveDirectoryfüreineimWindowsServer2008ActiveDirectoryvorhandeneDomänekonfiguriert
unddieseKonfigurationenvorgenommen.EineuntergeordneteDomänebzw.SubdomäneistfürdieDomäne
vorhanden,derBenutzerunddieGruppesindinderselbenuntergeordnetenDomänevorhandenundder
Benutzer ist ein Mitglied dieser Gruppe. Wenn ich jetzt versuche, mich unter Verwendung des Benutzers, der sich
inderuntergeordnetenDomänebefindet,amiDRAC6anzumelden,schlägtdasEinmaligeAnmeldenüberActive
Directory fehl.
DieskannmöglicherweiseaufdenfalschenGruppentypzurückzuführensein.ImActiveDirectory-Server gibt es zwei Arten von Gruppentypen:
l Sicherheit – SicherheitsgruppenermöglichenIhnen,denBenutzer- und Computerzugriff auf freigegebene Ressourcen zu verwalten und
Gruppenrichtlinieneinstellungen zu filtern.
l Verteilung – Verteilungsgruppen sind nur als E-Mail-Verteilerlisten vorgesehen.
ANMERKUNG: Wenn die LDAP-Einstellungenüberprüftwerdenunddabei„Zertifikatsüberprüfungaktiviert“ ausgewähltist,erfordertiDRAC6,dassder
LDAP-ServerüberdenFQDNundnichtübereineIP-Adresse identifiziert wird. Wenn der LDAP-ServerübereineIP-Adresseidentifiziertwird,schlägtdie
Zertifikatsvalidierung fehl, da iDRAC6 nicht mit dem LDAP-Server kommunizieren kann.