Users Guide
9. 在"Upload Kerberos Keytab"(上载 Kerberos Keytab)下,键入 Keytab 文件的路径或浏览查找该文件。单击"Upload"(上载)。Kerberos Keytab 将会上载到
iDRAC6。
10. 单击"Next"(下一步 ) 以转至"Step 2 of 4 Active Directory Configuration and Management"(第 2 步,共 4 步 Active Directory 配置和管理)。
11. 选择"Enable Active Directory"(启用 Active Directory)。
12. 如果想不输入域用户验证凭据(比如用户名和密码)就登录 iDRAC6,则选择"Enable Single Sign-On"(启用单一登录)。
13. 单击"Add"(添加)以输入用户域名。
14. 在提示符处输入用户域名并单击"OK"(确 定)。
15. 键入超时时间(以秒为单位),指定 iDRAC6 等待 Active Directory 响应的时间。默认值为 120 秒钟。
16. 键入"Domain Controller Server Address"(域控制器服务器地址)。您可为登录处理最多输入三个 Active Directory 服务器,但必须通过输入 IP 地址或 FQDN 配置至少一个
服务器。iDRAC6 会尝试连接到每个配置的服务器,直到建立连接为止。
17. 单击"Next"(下一步 ) 以转至"Step 3 of 4 Active Directory Configuration and Management"(第 3 步,共 4 步 Active Directory 配置和管理)。
18. 在"Schema Selection"(模式选择)下,单击"Standard Schema"( 标 准模式)。
19. 单击"Next"(下一步 ) 以转至"Step 4a of 4 Active Directory Configuration and Management"(第 4a 步,共 4 步 Active Directory 配置和管理)页。
20. 在"Standard Schema Settings"(标准模式设 置)下,键入全局编录服务器地址以指定它在 Active Directory 中的位置。至少必须配置一个全局编录服务器的位置。
21. 在"Role Groups"(角色组 ) 下,单击"Role Groups"(角色组)。
将显示"Step 4b of 4"(步骤 4b,共 4 步)页。
22. 指定"Role Group Name"(角色组 名 称 ) 。
"Role Group Name"(角色组名称)标识与 iDRAC 关联的 Active Directory 角色组。
23. 指定"Role Group Domain"(角色组 域),这是角色组的域。
24. 通过选择"Role Group Privilege Level"(角色组权限级别),指定"Role Group Privileges"(角色组权限)。例如,如果选择"Administrator"(管理员),则为该权
限级别选择所有权限。
25. 单击"Apply"(应用)以保存角色组设置。
iDRAC6 Web Server 自动返回"Step 4a of 4 Active Directory Configuration and Management"(第 4a 步,共 4 步 Active Directory 配置和管理)页,该页
显示了设置。
26. 重复步骤 20 至步骤 25 以配置其它角色组。
27. 单击"Finish"(完成)返回"Active Directory Configuration and Management"(Active Directory 配置和管理)页 。
28. 单击"Test Settings"(检测设置)以检查 Active Directory 标准模式设置。
29. 键入 iDRAC6 用户名和密码。
将显示检测结果和检测日志。有关详情,请参阅"检测配置"。
现在完成了以标准模式配置 Active Directory 的过程。
注: 如果您启用了证书验证,则在此字段中指定的 FQDN 或 IP 地址应与域控制器证书的"Subject"(主题)或"Subject Alternative Name"(主题备用名称)字段相
符。
注: 如果您启用了证书验证,则在此字段中指定的 FQDN 或 IP 地址应与域控制器证书的"Subject"(主题)或"Subject Alternative Name"(主题备用名称)字段相
符。
注: 仅当用户帐户和角色组位于不同域中时,标准模式才需要全局编录服务器。而在此多域情况下,仅可使用通用组。
注: 您必须拥有在 iDRAC 上正确配置的 DNS 服务器才能支持 Active Directory 登录。单击"Remote Access"(远程访问)®"Configuration"(配置)
®"Network"(网络)页以手动配置 DNS 服务器或使用 DHCP 获得 DNS 服务器。