Users Guide

アップロードした Active Directory CA 証明書の情報が表示されます
9. Kerberos Keytab のアップロードkeytab ファイルのパスを入力するかこのファイルを参照しますアップロード をクリックしますKerberos keytab iDRAC6 にアップロード
されます
10. をクリックしてActive Directory 設定管理 ステップ 2/4 へ進みます
11. Active Directory にする をクリックします
12. 追加 をクリックしてユーザードメイン名を入力します
13. 表示されるプロンプトにユーザードメイン名を入力しOK をクリックしますこのステップは省略できますユーザードメインのリストを設定した場合は、ウェブインタフェースのログイン画面で表
されますリストから選択するとユーザー名を入力するだけです
14. iDRAC6 Active Directory の応答をタイムアウト 時間を秒数で指定しますデフォルト120 です
15. ドメインコントローラサーバーのアドレス を入力しますログイン処理に最大 3 つの Active Directory サーバーを指定できますが、少なくとも 1 のサーバーはIP アドレスまたは完全修飾
ドメイン名(FQDN)を入力して設定する必要がありますiDRAC6 、設定したサーバーに接続が確立されるまで接続をみます
16. をクリックしてActive Directory 設定管理 ステップ 3/4 へ進みます
17. スキーマの の下スキーマ をクリックします
18. をクリックしてActive Directory 設定管理 ステップ 4/4 へ進みます
19. スキーマの設定 で、iDRAC およびドメイン名を入力して iDRAC のデバイスオブジェクトを設定しますiDRAC ドメイン名は、iDRAC オブジェクトが作成されるドメインです
20. Active Directory 拡張スキーマ設定を保存するには完了 をクリックします
iDRAC6 ウェブサーバーは、自動的Active Directory 設定管理 ページにります
21. Active Directory 拡張スキーマの設定を確認するには設定のテスト をクリックします
22. Active Directory ユーザーとパスワードを入力します
テスト結果およびテストログが表示されます。詳細については、「設定のテスト」を参照してください
これで、拡張スキーマの Active Directory の設定を完了しました
RACADM 使用したスキーマの Active Directory 設定
ウェブインタフェースのわりに RACADM CLI ツールを使用して、拡張スキーマで iDRAC Active Directory 機能を設定するには、次のコマンドを使用します
1. コマンドプロンプトを開き、次RACADM コマンドを入力します
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o
cfgADRacName <RAC コモンネーム>
racadm config -g cfgActiveDirectory -o cfgADRacDomain <完全修飾ルードメイン名>
racadm config -g cfgActiveDirectory -o cfgDomainController1 <ドメインコントローラの完全修飾ドメイン名または IP アドレス>
racadm config -g cfgActiveDirectory -o cfgDomainController2 <ドメインコントローラの完全修飾ドメイン名または IP アドレス>
racadm config -g cfgActiveDirectory -o cfgDomainController3 <ドメインコントローラの完全修飾ドメイン名または IP アドレス>
注意: このリリースではActive Directory スキーマ設定されている場合、スマートカードベースの 2 ファクタ認証(TFAとシングルサインオンSSO)機能はサポ
ートされません
メモ証明書の検証を有効にしている場合、このフィールドで指定する FQDN または IP アドレスはドメインコントローラ証明書Subject(件名) または Subject Alternative
Name(代替名) フィールドの値と一致する必要があります
メモActive Directory ログインをサポートするにはiDRAC DNS サーバーがしく設定されている必要がありますリモートアクセス®設定®ネットワーク ページのにク
リックし、手動DNS サーバーを設定するかDHCP を使用して DNS サーバーを取得します