Users Guide

Tabelle 4-19.SchaltflächenderSeite"ActiveDirectory-Konfiguration und Verwaltung"
Konfiguration und Verwaltung von allgemeinem LDAP
iDRAC6bieteteinegenerischeLösungzurUnterstützungderLDAP-basierten(LightweightDirectoryAccessProtocol)Authentifizierung.FürdieseFunktionist
keine Schemaerweiterung Ihrer Verzeichnisdienste erforderlich. Informationen zum Konfigurieren des allgemeinen LDAP-Verzeichnisdienstes finden Sie unter
Allgemeiner LDAP-Verzeichnisdienst.
iDRAC6-Dienste konfigurieren
1. Klicken Sie auf Remote-Zugriff® Netzwerk/Sicherheit. Klicken Sie auf das Register Dienste, um die Konfigurationsseite Dienste anzuzeigen.
2. Konfigurieren Sie die folgenden Dienste nach Bedarf:
l Informationen zur lokalen Konfiguration - siehe Tabelle4-20
l Web Server - siehe Tabelle4-21fürInformationenzuWebServer-Einstellungen
l SSH - siehe Tabelle4-22fürInformationenzuSSH-Einstellungen
l Telnet - siehe Tabelle4-23fürInformationenzuTelnet-Einstellungen
Domänen-Controller-
Serveradresse 1-3 (FQDN
oder IP)
GibtdenFQDN(vollständigqualifizierterDomänennamen)desDomänen-Controllers oder die IP-Adresse an. Mindestens
eine der 3 Adressen muss konfiguriert werden. iDRAC6 versucht, nacheinander mit jeder der konfigurierten Adressen
eineVerbindungaufzubauen,biseineVerbindunghergestelltist.WenndaserweiterteSchemaausgewähltist,sind
diesdieAdressenderDomänen-Controller, auf denen sich das iDRAC6-GeräteobjektunddieZuordnungsobjekte
befinden.WenndasStandardschemaausgewähltist,sinddiesdieAdressenderDomänen-Controller, auf denen sich
die Benutzerkonten und Rollengruppen befinden.
Zertifikatsvalidierung
aktiviert
iDRAC6 verwendet beim Herstellen einer Verbindung zum Active Directory das Netzwerkprotokoll Secure Socket Layer
(SSL).StandardmäßigverwendetderiDRAC6dasindeniDRAC6geladeneZertifizierungsstellenzertifikat,umdasSSL-
Serverzertifikat(SecuritySocketLayer)desDomänen-ControllerswährenddesSSL-Handshakezuüberprüfenund
gewährleistetdadurchhoheSicherheit.DieZertifikatsvalidierungkannfürTestzweckedeaktiviertwerden,oderder
Systemadministratorentscheidetsich,denDomänen-ControllernimSicherheitsbereichohneÜberprüfungderSSL-
Zertifikate zu vertrauen. Diese Option gibt an, ob die Zertifikatsvalidierung aktiviert oder deaktiviert ist.
Active Directory-CA-Zertifikat
Zertifikat
DasZertifikatderZertifizierungsstelle,diealleSSL-Serverzertifikate(SecuritySocketLayer)desDomänen-Controllers
unterzeichnet.
Einstellungen zum
erweiterten Schema
iDRAC-Name:GibtdenNamenan,derdeniDRACeindeutigimActiveDirectoryidentifiziert.DieserWertist
standardmäßigNULL.
iDRAC-Domänenname: Der DNS-Name(Zeichenkette)derDomäne,indersichdasActiveDirectory-iDRAC-Objekt
befindet.DieserWertiststandardmäßigNULL.
DieseEinstellungenwerdennurangezeigt,wennderiDRACfürdieVerwendungmitActiveDirectorymiterweitertem
Schema konfiguriert wurde.
Einstellungen zum
Standardschema
Globaler Katalogserver-Adresse 1-3 (FQDN oder IP):GibtdenFQDN(vollständigqualifizierterDomänenname)der
IP-Adresse des globalen Katalogservers an. Mindestens eine der 3 Adressen muss konfiguriert werden. iDRAC6
versucht, nacheinander mit jeder der konfigurierten Adressen eine Verbindung aufzubauen, bis eine Verbindung
hergestelltist.DerglobaleKatalogserveristfürdasStandardschemanurdannerforderlich,wennsichdie
BenutzerkontenundRollengruppenaufverschiedenenDomänenbefinden.
Rollengruppen: Gibt die Liste der dem iDRAC6 zugeordneten Rollengruppen an.
Gruppenname: Gibt den Namen an, der die Rollengruppe im Active Directory identifiziert, die dem iDRAC6 zugeordnet
ist.
Gruppendomäne:GibtdieGruppendomänean.
Gruppenberechtigung: Gibt die Gruppenberechtigungsebene an.
DieseEinstellungenwerdennurangezeigt,wennderiDRACfürdieVerwendungmiteinemActiveDirectory-
Standardschema konfiguriert wurde.
Schaltfläche
Definition
Drucken
Druckt die Werte aus, die auf der Seite "Active Directory-Konfiguration und Verwaltung" angezeigt werden.
Aktualisieren
LädtdieSeiteActiveDirectory-Konfiguration und Verwaltung neu.
Active Directory
konfigurieren
ErmöglichtesIhnen,ActiveDirectoryzukonfigurieren.UnteriDRAC6-Verzeichnisdienst verwendenfindenSieausführliche
Konfigurationsinformationen.
Einstellungen testen
ErmöglichtesIhnen,dieKonfigurationvonActiveDirectorymithilfedervonIhnenfestgelegtenEinstellungenzutesten.Detailszur
Verwendung der Option Testeinstellungen finden Sie unter iDRAC6-Verzeichnisdienst verwenden.
ANMERKUNG: SiemüssendieBerechtigungiDRAC konfigurierenbesitzen,umdieseEinstellungenzuändern.