Users Guide
racadm config -g cfgStandardSchema -i <索引> -o
cfgSSADRoleGroupDomain <完全限定域名>
racadm config -g cfgStandardSchema -i <索引> -o
cfgSSADRoleGroupPrivilege <特定用户权限的
位掩码编号>
racadm config -g cfgActiveDirectory -o cfgDomainController1 <域控制器的完全限定域名或 IP 地址>
racadm config -g cfgActiveDirectory -o cfgDomainController2 <域控制器的完全限定域名或 IP 地址>
racadm config -g cfgActiveDirectory -o cfgDomainController3 <域控制器的完全限定域名或 IP 地址>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog1 <域控制器的完全限定域名或 IP 地址>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog2 <域控制器的完全限定域名或 IP 地址>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog3 <域控制器的完全限定域名或 IP 地址>
如果要禁用 SSL 握手过程中的证书验证,请键入以下 RACADM 命令:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
在此情况下,无需上载认证机构 (CA) 证书。
如果要执行 SSL 握手过程中的证书验证,请键入以下 RACADM 命令:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
在此情况下,也必须使用以下 RACADM 命令上载 CA 证书:
racadm sslcertupload -t 0x2 -f <ADS
根
CA
认证
>
以下 RACADM 命令可选。有关其它信息,请参阅"导入 iDRAC6 固件 SSL 认证"。
racadm sslcertdownload -t 0x1 -f <RAC SSL
认证
>
2. 如果 iDRAC6 上已启用 DHCP 并且希望使用 DHCP 服务器提供的 DNS,则键入以下 RACADM 命令:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. 如果 DRAC6 上已禁用 DHCP 或者想手动输入 DNS IP 地址,则键入以下 RACADM 命令:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <
主要
DNS IP
地址
>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <
次要
DNS IP
地址
>
4. 如果要配置用户域列表以便在登录到基于 Web 的界面时只需输入用户名,则键入以下命令:
racadm config -g cfgUserDomain -o cfgUserDomainName -i <索引>
最多可以配置 40 个用户域,索引编号介于 1 和 40 之间。
请参阅"使用 Active Directory 登录到 iDRAC6"了解关于用户域的详情。
测试您的配置
如果要验证配置是否正确,或需要诊断 Active Directory 登录失败问题,则可以在 iDRAC6 基于 Web 的界面上检测设置。
在 iDRAC6 基于 Web 的界面中完成配置设置后,单击页面底部的"Test Settings"(测试设置)。必须输入检测用户的名称(例如 username@domain.com)和密码才能运行检测。
根据您的配置,完成所有测试步骤和显示每步结果可能需要一些时间。详细的测试日志将在结果页面底部显示。
注: 有关位掩码编号值,请参阅 表B-2。
注: 如果您启用证书验证,则在此字段中指定的 FQDN 或 IP 地址应与域控制器证书的"Subject"(主题)或"Subject Alternative Name"(主题替代名称)字段相符。
注: 输入域控制器的 FQDN,而
不是
域的 FQDN。例如,输入 servername.dell.com 而不是 dell.com。
注: 要求至少配置 3 个地址之一。iDRAC6 会逐一尝试连接到各配置地址直到成功连接。对于标准架构来说,这些是用户帐户和角色组所在域控制器的地址。
注: 仅当用户帐户和角色组位于不同域中时,标准架构才需要全局编录服务器。而在此多域情况下,仅可使用通用组。
注: 如果您启用证书验证,则在此字段中指定的 FQDN 或 IP 地址应与域控制器证书的"Subject"(主题)或"Subject Alternative Name"(主题替代名称)字段相符。