Users Guide
So greifen Sie auf die Seite Active Directory-Konfiguration und Verwaltung zu:
1. Klicken Sie auf Remote-Zugriff® Konfiguration.
2. Klicken Sie auf Active Directory, um die Seite Active Directory- Konfiguration und Verwaltungzuöffnen.
Tabelle4-17führtdieOptionenderSeiteActive Directory-Konfiguration und Verwaltung auf.
3. KlickenSiezumFortfahrenaufdieentsprechendeSchaltfläche.SieheTabelle4-18.
Tabelle 4-17.OptionenderSeiteActiveDirectory-KonfigurationundVerwaltung
ANMERKUNG: Bevor Sie die Active Directory-Funktion konfigurieren oder verwenden, muss sichergestellt sein, dass der Active Directory-Serverfürdie
Kommunikation mit dem iDRAC6 konfiguriert ist.
ANMERKUNG: Weitere Informationen zur Active Directory-Konfiguration und zur Konfiguration von Active Directory mit erweitertem Schema oder
Standardschema finden Sie unter "iDRAC6 mit Microsoft Active Directory verwenden".
Attribut
Beschreibung
Allgemeine Einstellungen
Active Directory aktiviert
Gibt an, ob Active Directory aktiviert ist.
Einfache Anmeldung
aktiviert
Gibtan,obeinfacheAnmeldungaktiviertist.IstdiesderFall,könnenSiesichbeiiDRAC6anmelden,ohneIhre
BenutzerauthentifizierungsinformationenfürdieDomäne,z.B.BenutzernameundKennwort,einzugeben.Wertesind
Ja und Nein.
Schemaauswahl
Gibt an, ob derzeit Standardschema oder erweitertes Schema mit Active Directory verwendet wird.
ANMERKUNG: In dieser Version werden die Smart Card-basierte Zweifaktor-Authentifizierung (TFA) und die einfache
Anmeldung(SSO)nichtunterstützt,wennActiveDirectoryfürerweitertesSchemakonfiguriertist.
Benutzerdomänenname
DieserWertenthältbiszu40Benutzerdomäneneinträge.Wennerkonfiguriertist,wirddieListeder
BenutzerdomänennamenaufderAnmeldeseitealsPulldown-MenüfürdenanmeldendenBenutzerzurAuswahl
angezeigt.Wennernichtkonfiguriertist,könnensichActiveDirectory-Benutzer weiterhin anmelden, indem sie den
BenutzernamenindenfolgendenFormateneingeben:Benutzer_name@Domänen_name,
Domänen_name/Benutzer_nameoderDomänen_name\Benutzer_name.
Zeitüberschreitung
GibtdieWartezeitfürdenAbschlussvonActiveDirectory-AbfrageninSekundenan.DerStandardwertbeträgt120
Sekunden.
Domänen-Controller-
Serveradresse 1-3 (FQDN
oder IP)
GibtdenFQDN(vollständigqualifizierterDomänenname)desDomänen-Controllers oder der IP-Adresse an. Mindestens
eine der 3 Adressen muss konfiguriert werden. iDRAC versucht nacheinander, mit jeder der konfigurierten Adressen
eineVerbindungherzustellen,biseineVerbindungerfolgreichist.WenndaserweiterteSchemaausgewähltist,sind
diesdieAdressenderDomänen-Controller, auf denen sich das iDRAC-GeräteobjektunddieZuordnungsobjekte
befinden.WenndasStandardschemaausgewähltist,sinddiesdieAdressenderDomänen-Controller, auf denen sich
die Benutzerkonten und Rollengruppen befinden.
Zertifikatsvalidierung
aktiviert
iDRACverwendetbeimHerstelleneinerVerbindungzuActiveDirectoryLDAP(LightweightDirectoryAccessProtocol)
überSSL(SecureSocketLayer).StandardmäßigverwendetderiDRACdieindeniDRACgeladenezertifizierte
Zertifizierungsstelle, um das SSL-ServerzertifikatdesDomänen-Controllers beim SSL-Handshakezuüberprüfen,und
gewährleistetdadurchhoheSicherheit.DieZertifikatsvalidierungkannfürTestzweckedeaktiviertwerden,oderder
Systemadministratorwählt,denDomänen-ControllernimSicherheitsbereichohneÜberprüfungderSSL-Zertifikate zu
vertrauen. Diese Option gibt an, ob die Zertifikatsvalidierung aktiviert oder deaktiviert ist.
Active Directory-CA-Zertifikat
Zertifikat
DasZertifikatderZertifizierungsstelle,diealleSSL-Serverzertifikate(SecuritySocketLayer)desDomänen-Controllers
unterzeichnet.
Einstellungen zum
erweiterten Schema
iDRAC-Name:GibtdenNamenan,derdeniDRACeindeutigimActiveDirectoryidentifiziert.DieserWertist
standardmäßigNULL.
iDRAC-Domänenname: Der DNS-Name(Zeichenkette)derDomäne,indersichdasActiveDirectory-iDRAC-Objekt
befindet.DieserWertiststandardmäßigNULL.
DieseEinstellungenwerdennurangezeigt,wennderiDRACfürdieVerwendungmiteinemerweitertenActiveDirectory-
Schema konfiguriert wurde.
Einstellungen zum
Standardschema
Globaler Katalogserver-Adresse 1-3 (FQDN oder IP):GibtdenFQDN(vollständigqualifizierterDomänenname)der
IP-Adresse des globalen Katalogservers an. Mindestens eine der 3 Adressen muss konfiguriert werden. iDRAC versucht
nacheinander, mit jeder der konfigurierten Adressen eine Verbindung herzustellen, bis eine Verbindung erfolgreich ist.
DerglobaleKatalogserveristnurfürdasStandardschemaerforderlich,wennsichdieBenutzerkontenund
RollengruppenaufverschiedenenDomänenbefinden.
Rollengruppen: Gibt die Liste der dem iDRAC6 zugeordneten Rollengruppen an.
Gruppenname: Gibt den Namen an, der die Rollengruppe im Active Directory identifiziert, die dem iDRAC6 zugeordnet
ist.
Gruppendomäne:GibtdieGruppendomänean.
Gruppenberechtigung: Gibt die Gruppenberechtigungsebene an.
DieseEinstellungenwerdennurangezeigt,wennderiDRACfürdieVerwendungmiteinemActiveDirectory-