Users Guide

3. Wenn DHCP auf dem iDRAC aktiviert ist und Sie den vom DHCP-ServerbereitgestelltenDNSverwendenmöchten,gebenSiefolgendenRACADM-Befehl
ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
4. WennDHCPaufdemiDRACdeaktiviertist,oderSiemöchtenIhreDNS- IP-Adresse manuell eingeben, geben Sie folgende RACADM-Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
5. WennSieeineListevonBenutzerdomänenerstellenmöchten,sodassfürdieAnmeldungbeideriDRAC6-Webschnittstelle nur der Benutzername
eingegeben werden muss, verwenden Sie den folgenden Befehl:
racadm config -g cfgUserDomain -o cfgUserDomainName -i <Index>
Siekönnenbiszu40BenutzerdomänenmitIndexzahlenzwischen1und40konfigurieren.
DetailszuBenutzerdomänenfindenSieunterAllgemeiner LDAP-Verzeichnisdienst.
6. DrückenSiedieEingabetaste,umdieKonfigurationdesActiveDirectorymiterweitertemSchemaabzuschließen.
ÜbersichtdesStandardschema-Active Directory
Wie in Abbildung7-3dargestellt,erfordertdieVerwendungdesStandardschemasfürdieActiveDirectory-Integration die Konfiguration unter Active Directory
und unter iDRAC6.
Abbildung 7-3.KonfigurationdesiDRACmitMicrosoftActiveDirectoryundStandardschema
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC6 hat, wird Mitglied der
Rollengruppe.UmdiesemBenutzerZugriffaufeinenbestimmteniDRAC6zugewähren,mussderRollengruppennameunddessenDomänennameaufdem
jeweiligeniDRAC6konfiguriertwerden.ImGegensatzzurLösungdeserweitertenSchemaswirddieRolleunddieBerechtigungsebeneaufjedemiDRAC6und
nichtimActiveDirectorydefiniert.AufjedemiDRACkönnenbiszufünfRollengruppenkonfiguriertunddefiniertwerden.Tabelle7-9 zeigt die Standard-
Rollengruppen-Berechtigungen.
Tabelle 7-9.StandardeinstellungsberechtigungenderRollengruppe
Rollengruppen
Standard-
Berechtigungsebene
GewährteBerechtigungen
Bitmaske
Rollengruppe 1
Administrator
Am iDRAC anmelden, iDRAC konfigurieren, Benutzer konfigurieren, Protokollelöschen,
Serversteuerungsbefehleausführen, auf virtuelle Konsole zugreifen, aufvirtuellenDatenträger
zugreifen, Warnungen testen, Diagnosebefehleausführen
0x000001ff
Rollengruppe 2
Operator
Am iDRAC anmelden, iDRACkonfigurieren,Serversteuerungsbefehleausführen, auf virtuelle
Konsole zugreifen, aufvirtuellenDatenträgerzugreifen, Warnungen testen, Diagnosebefehle
ausführen
0x000000f9
Rollengruppe 3
Schreibgeschützt.
Am iDRAC anmelden
0x00000001
Rollengruppe 4
NONE
Keine zugewiesenen Berechtigungen
0x00000000