Users Guide
Konfiguration des Microsoft Active Directory mit Standardschema unter Verwendung von
RACADM
Verwenden Sie die folgenden Befehle zum Konfigurieren der Active Directory-Funktion von iDRAC mit Standardschema unter Verwendung der RACADM-CLI
anstelle der Webschnittstelle.
1. ÖffnenSieeineEingabeaufforderungundgebenSiediefolgendenRACADM-Befehle ein:
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <Index> -o
cfgSSADRoleGroupName <Allgemeiner Name der Rollengruppe>
racadm config -g cfgStandardSchema -i <Index> -o
cfgSSADRoleGroupDomain<VollständigqualifizierterDomänenname>
racadm config -g cfgStandardSchema -i <Index> -o
cfgSSADRoleGroupPrivilege<Bitmaskenwertfür
spezifische Benutzerberechtigungen>
racadm config -g cfgActiveDirectory -ocfgDomainController1<VollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers>
racadm config -g cfgActiveDirectory -ocfgDomainController2<VollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers>
racadm config -g cfgActiveDirectory -ocfgDomainController3<VollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog1<VollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers>
rracadm config -g cfgActiveDirectory -ocfgGlobalCatalog2<VollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog3<VollständigqualifizierterDomänennameoderIP-AdressedesDomänen-Controllers>
WennSiefürdenSSL-HandshakedieÜberprüfungdesZertifikatsdeaktivierenmöchten,gebenSiedenfolgendenRACADM-Befehl ein:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
In diesem Fall brauchen Sie kein CA-Zertifikat hochzuladen.
WennSiefürdenSSL-HandshakedieÜberprüfungdesZertifikatserzwingenmöchten,gebenSiedenfolgendenRACADM-Befehl ein:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
IndiesemFallmüssenSiemitdemfolgendenRACADM-Befehl auch das CA-Zertifikat hochladen:
racadm sslcertupload -t 0x2 -f <ADS-root-CA-Zertifikat>
Die Verwendung des folgenden RACADM-Befehls kann optional sein. Weitere Informationen finden Sie unter "SSL-Zertifikat der iDRAC6-Firmware
importieren".
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
2. Wenn DHCP auf dem iDRAC6 aktiviert ist und Sie den vom DHCP- ServerbereitgestelltenDNSverwendenmöchten,gebenSiediefolgendenRACADM-
Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. WennDHCPaufdemiDRAC6deaktiviertist,oderSiemöchtenIhreDNS-IP-Adresse manuell eingeben, geben Sie die folgenden RACADM- Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
ANMERKUNG: Siehe TabelleB-2fürBitmasken-Zahlenwerte.
ANMERKUNG: Der FQDN oder die IP-Adresse, den/die Sie in diesem Feld angeben, sollte mit dem Feld "Servername" oder "Aternativer
Servername"desZertifikatsIhresDomänen-Controllersübereinstimmen,wennSiedieÜberprüfungdesZertifikatsaktivierthaben.
ANMERKUNG: GebenSieunbedingtdenFQDNdesDomänen-Controllers ein, nichtnurdenFQDNderDomäneselbst.GebenSiez.B.
servername.dell.com einundnichtdell.com.
ANMERKUNG: Mindestens eine der 3 Adressen muss konfiguriert werden. iDRAC6 versucht so lange, nacheinander mit jeder der konfigurierten
AdresseneineVerbindungherzustellen,biseineVerbindunghergestelltwerdenkonnte.ImStandardschemasinddiesdieAdressenderDomänen-
Controller, auf denen sich die Benutzerkonten und die Rollengruppen befinden.
ANMERKUNG: Der Global Catalog-ServeristnurdannfürdasStandardschemaerforderlich,wennsichdieBenutzerkontenundRollengruppenin
verschiedenenDomänenbefinden.ImFallemehrererDomänenwiehierkannnurdieuniverselleGruppeverwendetwerden.
ANMERKUNG: Der FQDN oder die IP-Adresse, den/die Sie in diesem Feld angeben, sollte mit dem Feld "Servername" oder "Alternativer
Servername"desZertifikatsIhresDomänen-Controllersübereinstimmen,wennSiedieÜberprüfungdesZertifikatsaktivierthaben.










