Users Guide
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
4. WennSieeineListevonBenutzerdomänenerstellenmöchten,sodassfürdieAnmeldungbeideriDRAC6-Webschnittstelle nur der Benutzername
eingegeben werden muss, verwenden Sie den folgenden Befehl:
racadm config -g cfgUserDomain -o cfgUserDomainName -i <index>
Siekönnenbiszu40BenutzerdomänenmitIndexzahlenzwischen1and40konfigurieren.
MehrInformationenüberBenutzerdomänenfindenSieunter"Active Directory zur Anmeldung beim iDRAC6 verwenden".
5. DrückenSiedieEingabetaste,umdieKonfigurationdesActiveDirectorymiterweitertemSchemaabzuschließen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung7-3dargestellt,erfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration sowohl im Active
Directory als auch im iDRAC6.
Abbildung 7-3.KonfigurationdesiDRACmitMicrosoftActiveDirectoryundStandardschema
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC6 hat, wird ein Mitglied
derRollengruppesein.UmdiesemBenutzerZugriffaufeinenbestimmteniDRAC6zugewähren,mussderRollengruppennameunddessenDomänennameauf
dem jeweiligen iDRAC6 konfiguriert werden. Im Gegensatz zur Schema-ErweiterungslösungwirddieRolleunddieBerechtigungsebeneaufjedemiDRAC6und
nichtimActiveDirectorydefiniert.AufjedemiDRACkönnenbiszufünfRollengruppenkonfiguriertunddefiniertwerden.Tabelle7-9 zeigt die Standard-
Rollengruppen-Berechtigungen.
Tabelle 7-9.StandardeinstellungsberechtigungenderRollengruppe
EinfacheDomänen(SingleDomains)undmehrfacheDomänen(MultipleDomains)
WennsichalleAnmeldebenutzerundRollengruppensowiedieverschachteltenBenutzergruppeninderselbenDomänebefinden,müssenlediglichdie
AdressenderDomänen-ControlleraufdemiDRAC6konfiguriertwerden.IndiesemMustereinereinfachenDomänewirdjedeArtvonGruppeunterstützt.
WenndieAnmeldebenutzerundRollengruppenodereineverschachtelteBenutzergruppemehrerenDomänenangehören,müssenGlobalCatalogServer-
AdressenaufdemiDRAC6konfiguriertwerden.IndiesemMustereinermehrfachenDomänemüssenalleRollengruppenund,wennvorhanden,alle
verschachteltenBenutzergruppeneinerUniversalGroupangehören.
Rollengruppen
Standard-
Berechtigungsebene
GewährteBerechtigungen
Bitmaske
Rollengruppe 1
Administrator
Anmeldung am iDRAC, iDRAC konfigurieren, Benutzer konfigurieren, Protokollelöschen,
Serversteuerungsbefehleausführen, Zugriff auf Konsolenumleitung, Zugriff auf virtuellen
Datenträger, Testwarnungen, Diagnosebefehleausführen
0x000001ff
Rollengruppe 2
Operator
Anmelden am iDRAC,iDRACkonfigurieren,Serversteuerungsbefehleausführen, Zugriff auf
Konsolenumleitung, ZugriffaufvirtuellenDatenträger, Testwarnungen, Diagnosebefehle
ausführen
0x000000f9
Rollengruppe 3
Schreibgeschützt.
Am iDRAC anmelden
0x00000001
Rollengruppe 4
Keine
Keine zugewiesenen Berechtigungen
0x00000000
Rollengruppe 5
Keine
Keine zugewiesenen Berechtigungen
0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit dem RACADM eingerichtet wird.