Users Guide

使用 iDRAC6 目录服务
151
您可通过以下措施解决此问
iDRAC6 将域控制器的主机 (FQDN) 配置为域控制器地址
以与服务器证的主或主备用名称相符。
发服务器证,使用在 Subject(主)或 Subject
Alternative Name(主备用名称字段中的 IP 地址,以便
iDRAC6 中配置的 IP 地址符。
如果选择信任此控制器而无需在 SSL 手过程中证证
用证证。
为什么 iDRAC6 默认启用证书验证?
iDRAC6
执行严格的安全策略以确保其所连接域控制器的身份。如果不验
证证书,黑客可欺骗域控制器和劫持
SSL
连接。如果您选择信任您安全边
界内的所有域控制器而无需验证证书,您可通过
GUI
CLI
将其禁用。
扩展架构和标准架构
我在多域环境中使用扩展架构。我该如何配置域控制器地址?
使用 iDRAC6 对象所在控制器的主机名称 (FQDN) IP 地址。
需要配置全局编录地址吗?
如果使用扩展就不能配置全局编录地址,因为扩展构不使用此
地址。
如果使用标构且用户和角色组来自不同则必须配置全局编录地
址。在此情况下,您能使用通用组。
如果使用标构且所有用户和所有角色组都在相同域中,则不配置
局编录地址。
标准架构的查询方式是什么?
iDRAC6 连接到配置的控制器地址。如果用户和角色组在该域内
则保限。
如果配置了全控制器地址, iDRAC6 局编录。如果从
局编录检外的限,这些权限。