Users Guide

23. 役割グループ役割グループ をクリックします
Active Directory 設定管理 ページ手順 1/4 が表示されます
24. 役割 グループを指定します
役割 グループ名は、Active Directory における iDRAC に関連付けられた役割グループを識別します
25. 役割グループのドメインとなる 役割グループドメイン指定します
26. 役割グループのレベルを選択して役割グループのを指定しますたとえばシステム管理者 を選択するとそのアクセスレベルのすべての特権がされます
27. 適用 をクリックして、役割グループの設定を保存します
iDRAC6 ウェブサーバーによって設定表示される手順 4a/4 Active Directory 設定管理 ページに自動的に戻ります
28. 必要に応じて、追加の役割グループを設定します
29. 終了 をクリックしActive Directory 設定管理 ページに戻ります
30. Active Directory 標準スキーマの設定を確認するには設定のテスト をクリックします
31. iDRAC6 ユーザーとパスワードを入力します
テスト結果およびテストログが表示されます。詳細については、「設定のテスト」を参照してください
これで、標準スキーマの Active Directory の設定を完了しました
RACADM 使用した標準スキーマの Microsoft Active Directory 設定
ウェブインタフェースのわりに RACADM CLI を使用して、標準スキーマの iDRAC Active Directory 機能を設定するには、次のコマンドを使用します
1. コマンドプロンプトを開き、次RACADM コマンドを入力します
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <インデックス> -o
cfgSSADRoleGroupName <役割グループの共通名>
racadm config -g cfgStandardSchema -i <インデックス> -o
cfgSSADRoleGroupDomain <完全修飾ドメイン>
racadm config -g cfgStandardSchema -i <インデックス> -o
cfgSSADRoleGroupPrivilege <特定のユーザー権限の
ビットマスク番号>
racadm config -g cfgActiveDirectory -o cfgDomainController1 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgDomainController2 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgDomainController3 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog1 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog2 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog3 <ドメインコントローラの完全修飾ドメインまたは IP アドレス>
メモActive Directory ログインをサポートするにはiDRAC DNS サーバーがしく設定されている必要がありますリモートアクセス ® ネットワーク / セキュリティ ® ネットワー
ページのにクリックし、手動DNS サーバーを設定するかDHCP を使用して DNS サーバーを取得します
メモビットマスク番号については、「B-2」を参照してください
メモ証明書の検証を有効にしている場合、このフィールドで指定する FQDN または IP アドレスはドメインコントローラ証明書Subject(件名) または Subject Alternative
Name(代替名) フィールドの値と一致する必要があります
メモドメインの FQDN だけではなくドメインコントローラの FQDN を入力しますたとえばdell.com ではなくservername.dell.com と入力します。
メモ3 つのアドレスのうち、少なくとも 1 つのアドレスを設定する必要がありますiDRAC6 、接続が確立されるまで、設定されたアドレスにして、一つずつ接続を試みます。標準
キーマではユーザーアカウントと役割グループが存在するドメインコントローラのアドレスとなります