Users Guide

5. WählenSieunterZertifikateinstellungen die Option ÜberprüfungdesZertifikatsaktivieren aus, falls Sie das SSL-Zertifikat der Active Directory-Server
überprüfenmöchten;fahrenSieandernfallsmitSchritt9fort.
6. Geben Sie unter Active Directory-CA-Zertifikat laden den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis, um die Zertifikatsdatei zu
finden.
7. Klicken Sie auf Hochladen.
DieZertifikatsinformationenfürdasActiveDirectory-CA-Zertifikat, das Sie hochgeladen haben, wird angezeigt.
8. Geben Sie unter Kerberos-Keytab hochladen den Pfad der Keytab-Datei ein, oder suchen Sie die Datei mit der Suchfunktion. Klicken Sie auf Hochladen.
Das Kerberos-Keytab wird in den iDRAC6 hochgeladen.
9. Klicken Sie auf Weiter. Die Seite Active Directory-Konfiguration und - Verwaltung Schritt 2 von 4 wird angezeigt.
10. WählenSieActive Directory aktivieren.
11. Klicken Sie auf Hinzufügen, um den Benutzer-Domänennameneinzugeben.
12. GebenSiedenNamenderBenutzerdomäneindieEingabeaufforderungeinundklickenSieOK.
13. Geben Sie in das Feld Zeitüberschreitung die Zeit in Sekunden ein, wie lange iDRAC auf eine Antwort des Active Directory warten soll. Der Standardwert
beträgt120Sekunden.
14. WählenSieeinederfolgendenOptionen:
a. Domänen-Controller mit DNS suchen, um die Active Directory- Domänen-ControllerübereineDNS-Sucheabzurufen.DieDomänen-Controller-
Serveradressen 1-3werdenignoriert.WählenSieBenutzerdomänederAnmeldung aus, um die DNS-SuchemitdemDomänennamendes
Anmeldebenutzersdurchzuführen.AlternativdazukönnenSieDomäneangebenauswählenunddenDomänennameneingeben,derbeiderDNS-
Anfrage verwendet werden soll. iDRAC6 versucht so lange, nacheinander mit jeder der Adressen eine Verbindung herzustellen (zu den ersten 4
Adressen, die nach der DNS-Anfragezurückgegebenwurden),biseineVerbindunghergestelltwerdenkonnte.FürErweitertes Schema befinden
sichdieDomänen-Controller dort, wo sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.
b. Option Domänen-Controller-Adressen angeben,umiDRAC6zuermöglichen,dieServeradressendesActiveDirectory-Domänen- Controllers zu
verwenden, die festgelegt wurden. DNS-Suchewirdnichtdurchgeführt.GebenSiedieIP-Adresseoderdenvollständigenqualifizierten
Domänennamen(FQDN)desDomänen-Controllers ein. Wenn die Option Domänen-Controller-Adressen angebenausgewähltwird,muss
mindestens eine der drei Adresse konfiguriert werden. iDRAC6 versucht, nacheinander mit jeder der konfigurierten Adressen eine Verbindung
aufzubauen, bis eine Verbindung hergestellt ist. Wenn Erweitertes Schemaausgewähltist,sinddiesdieAdressenderDomänen-Controller, wo
sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.
15. Klicken Sie auf Weiter. Die Seite Active Directory-Konfiguration und - Verwaltung Schritt 3 von 4 wird angezeigt.
16. WählenSieunterSchemaauswahl die Option Erweitertes Schema aus.
17. Klicken Sie auf Weiter. Die Seite Active Directory-Konfiguration und - Verwaltung Schritt 4 von 4 wird angezeigt.
18. Geben Sie unter Erweiterte Schemaeinstellungen den iDRAC-Namen und den iDRAC-Domänennamen ein, um das iDRAC-Geräteobjektzu
konfigurieren. Der iDRAC-DomänennameistdieDomäne,inderdasiDRAC-Objekt erstellt wird.
19. Klicken Sie auf Fertig stellen, um die Einstellungen des Active Directory mit erweitertem Schema zu speichern.
Der iDRAC6-Web Server kehrt automatisch zur Seite Active Directory-Konfiguration und Verwaltungzurück.
20. Klicken Sie auf Einstellungenüberprüfen,umdieEinstellungendesActiveDirectorymiterweitertemSchemazuprüfen.
21. Geben Sie Ihren Active Directory-Benutzernamen und das Kennwort ein.
Die Testergebnisse und das Testprotokoll werden angezeigt. Weitere Informationen finden Sie unter Einstellungen testen.
ANMERKUNG: SiemüssendenabsolutenDateipfadeintippen,derdenvollständigenPfadunddenkomplettenDateinamensowiedie
Dateierweiterung umfasst.
VORSICHTSHINWEIS: In dieser Version wird die Funktion der Smart Card-basierten Zweifaktor-Authentifizierung(TFA)nichtunterstützt,
wennActiveDirectoryfürdaserweiterteSchemakonfiguriertist.DieFunktiondereinfachenAnmeldung(SSO)wirdsowohlfürdas
StandardschemaalsauchfürdaserweiterteSchemaunterstützt.
ANMERKUNG: DieserSchrittistoptional.WennSieeineListevonBenutzerdomänenkonfigurieren,istdieseListeaufdemAnmeldebildschirmder
Webschnittstelleverfügbar.SiekönneneineAuswahltreffen,sodassSieanschließendnurnochdenBenutzernameneingebenmüssen.
ANMERKUNG: Der FQDN oder die IP-Adresse, die Sie im Feld Domänen-Controller-Serveradresse angeben, muss mit dem Feld "Servername"
oder"AlternativerServername"desDomänen-Controller-Zertifikatsübereinstimmen,wenndieZertifikatsüberprüfungaktiviertist.
ANMERKUNG: UmdieAnmeldungbeimActiveDirectoryzuunterstützen,müssenSieeinenDNS-Server korrekt im iDRAC-Programm konfiguriert
haben. Klicken Sie auf die Seite Remote-Zugriff® Netzwerk/Sicherheit® Netzwerk, um DNS-Server manuell zu konfigurieren, oder verwenden