Users Guide
iDRAC6 ディレクトリサービスの使用 145
17
次へ
をクリックします。
Active Directory
手順
4
の
4a
画面が表示されます。
18
Active Directory
グローバルカタログサーバーを取得するには、
標準ス
キーマ設定
で、
DNS
でグローバルカタログサーバーをルックアップする
オプションを選択し、
DNS
ルックアップで使用する
ルートドメイン名
を入
力します。すでに設定されている場合は、ドメインコントローラのサーバー
アドレス
1
~
3
は無視されます。
iDRAC6
は接続が確立されるまで、各ア
ドレス(
DNS
ルックアップによって返される最初の
4
つのアドレス)に対
して、一つずつ接続を試みます。ユーザーアカウントと役割グループが異な
るドメインにある場合に限り、標準スキーマにグローバルカタログサーバー
が必要です。
メモ:
DNS
ルックアップが失敗した、または
DNS
ルックアップに
よって返されるサーバーが機能しない場合、
iDRAC6
は指定したグ
ローバルカタログサーバーにフェールオーバーしません。
19
グローバルカタログサーバーのアドレスの指定
オプションを選択し、グ
ローバルカタログサーバーの
IP
アドレスまたは完全修飾ドメイン名
(
FQDN
)を入力します。
DNS
ルックアップは実行されません。
3
つのアド
レスのうち、少なくとも
1
つのアドレスを設定する必要があります。
iDRAC6
は、接続が確立されるまで、設定されたアドレスに対して、
1
つず
つ接続を試みます。
メモ:
グローバルカタログサーバーは、ユーザーアカウントと役割グループ
がそれぞれ異なるドメインに属する標準スキーマの場合においてのみ、必要
となります。また、このようなマルチドメインのシナリオでは、ユニバーサ
ルグループのみを使用できます。
iDRAC6 ウェブ GUI を使用して Active
Directory
を設定する場合は、ユーザーとグループが同じドメインでもグロー
バルアドレスを入力する必要があります。
20
役割グループを追加する場合は、
役割グループ
ボタンをクリックします。
役割グループの設定
手順
4
の
4b
画面が表示されます。
21
グループ名
を入力します。グループ名は、
iDRAC6
に関連付けられた
Active Directory
における役割グループを識別します。
22
グループドメイン
を入力します。
グループドメイン
はフォレストのルート
ドメインの完全修飾名です。
23
役割グループの権限
で、グループの権限を設定します。役割グループ権限
については、表
5-13
を参照してください。
メモ:
権限を変更すると、既存の役割グループの権限
(システム管理
者、パワーユーザー、ゲストユーザー)は、変更した権限に基づいて
カスタムグループまたは適切な役割グループの権限に変更されます。