Users Guide

Standardschema von Active Directory zum Zugriff auf den iDRAC konfigurieren
Active Directory muss mit den folgenden Schritten konfiguriert werden, um Active Directory-BenutzerndenZugriffaufdeniDRAC6zuermöglichen:
1. ÖffnenSieaufeinemActiveDirectory-Server(Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2. ErstellenSieeineGruppeoderwählenSieeinebestehendeGruppeaus.DerGruppennamemussentwederüberdieWebschnittstelleodermitRACADM
auf dem iDRAC6 eingerichtet werden (siehe"Konfiguration des Active Directory mit Standardschema unter Verwendung der iDRAC6- Webschnittstelle"
oder "Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM").
3. FügenSiedenActiveDirectory-Benutzer als Mitglied zur Active Directory-Gruppe hinzu, um auf den iDRAC zuzugreifen.
Konfiguration des Active Directory mit Standardschema unter Verwendung der iDRAC6-
Webschnittstelle
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der webbasierten iDRAC6-Schnittstelle an.
3. Erweitern Sie die System-Struktur und klicken Sie auf Remote-Zugriff.
4. Klicken Sie auf das Register KonfigurationundwählenSieActive Directory aus.
5. Verwenden Sie den Bildlauf, um an den unteren Rand der Seite Active Directory-Konfiguration und Verwaltung zu gelangen, und klicken Sie auf Active
Directory konfigurieren.
DieSeiteSchritt 1 von 4 Active Directory-Konfiguration und Verwaltung wird angezeigt.
6. Markieren Sie unter Zertifikat Einstellungen die Option ÜberprüfungdesZertifikatsaktivieren, falls Sie das SSL-Zertifikat der Active Directory- Server
überprüfenmöchten;andernfallsgehenSiezuSchritt9.
7. Geben Sie unter Active Directory CA Zertifikat laden den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis, um die Zertifikatsdatei zu
finden.
8. Klicken Sie auf Hochladen.
DieZertifikatsinformationenfürdasgültigeActiveDirectory-CA-Zertifikatwerdenangezeigt.
9. Geben Sie unter Kerberos-Keytab hochladen den Pfad der Keytab-Datei ein, oder suchen Sie die Datei mit der Suchfunktion. Klicken Sie auf Hochladen.
Das Kerberos-Keytab wird in den iDRAC6 hochgeladen.
10. Klicken Sie auf Weiter, um zur Seite Schritt 2 von 4 Active Directory- Konfiguration und Verwaltung zu gehen.
11. WählenSieActive Directory aktivieren.
12. WählenSieEinfache Anmeldung aktivieren,wennSiesichbeiiDRAC6anmeldenmöchten,ohneIhreBenutzeranmeldedatenfürdieDomäne,z.B.
Benutzername und Kennwort, einzugeben.
13. Klicken Sie auf Hinzufügen, um den Benutzer-Domänennameneinzugeben.
14. GebenSiedenNamenderBenutzerdomäneindieKommandozeileeinundklickenSieOK.
15. Geben Sie die Zeitüberschreitungszeit in Sekunden ein, um anzugeben, wie lange der iDRAC6 auf Antworten des Active Directory wartet. Der
Standardwertbeträgt120Sekunden.
16. GebenSiedieServeradressedesDomänen-Controllersein.SiekönnenbiszudreiActiveDirectory-ServerzurAnmeldungeingeben,aberSiemüssen
mindestens einen Server konfigurieren, indem Sie die IP-Adresse oder den FQDN eingeben. iDRAC6 versucht, mit jedem konfigurierten Server eine
Verbindung herzustellen, bis eine Verbindung hergestellt ist.
17. Klicken Sie auf Weiter, um zur Seite Schritt 3 von 4 Active Directory- Konfiguration und Verwaltung zu gehen.
18. WählenSieunterSchema Auswahl die Option Standardschema.
ANMERKUNG: SiemüssendenvollständigenDateipfadeintippen,derdenvollständigenPfadunddenkomplettenDateinamenunddie
Dateierweiterung umfasst.
ANMERKUNG: Der FQDN oder die IP-Adresse, den/die Sie in diesem Feld angeben, sollte mit dem Feld "Servername oder alternativer Servername"
desZertifikatsIhresDomänen-Controllersübereinstimmen,wennSiedieÜberprüfungdesZertifikatsaktivierthaben.