Users Guide

EinfacheDomänen(SingleDomains)undmehrfacheDomänen(MultipleDomains)
WennsichalleAnmeldebenutzerundRollengruppensowiedieverschachteltenGruppeninderselbenDomänebefinden,müssenlediglichdieAdressender
Domänen-ControlleraufdemiDRAC6konfiguriertwerden.IndiesemMustereinereinfachenDomänewirdjedeArtvonGruppeunterstützt.
WennalleAnmeldebenutzerundRollengruppenoderbeliebigederverschachteltenGruppenmehrerenDomänenangehören,müssenServer-Adressen des
GlobalenKatalogsaufdemiDRAC6konfiguriertwerden.IndiesemMustermehrfacherDomänenmüssenalleRollengruppenund,fallsvorhanden,alle
verschachteltenGruppeneinerUniversalgruppeangehören.
KonfigurationdesMicrosoftActiveDirectorymitStandardschemafürdenZugriffauf
iDRAC6
Active Directory muss mit den folgenden Schritten konfiguriert werden, um Active Directory-BenutzerndenZugriffaufdeniDRAC6zuermöglichen:
1. ÖffnenSieaufeinemActiveDirectory-Server(Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2. ErstellenSieeineGruppeoderwählenSieeinebestehendeGruppeaus.FügenSiedenActiveDirectory-Benutzer als ein Mitglied der Active Directory-
Gruppe hinzu, um auf den iDRAC6 zuzugreifen.
3. KonfigurierenSiedenGruppennamenunddenDomänennamenaufiDRAC6,indemSieentwederdiewebbasierteSchnittstelleoderRACADMverwenden.
Weitere Informationen finden Sie unter Konfiguration des Microsoft Active Directory mit Standardschema unter Verwendung der webbasierten iDRAC6-
Schnittstelle und Konfiguration des Microsoft Active Directory mit Standardschema unter Verwendung von RACADM.
Konfiguration des Microsoft Active Directory mit Standardschema unter Verwendung der
webbasierten iDRAC6-Schnittstelle
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der webbasierten iDRAC6-Schnittstelle an.
3. Wechseln Sie zu Remote-Zugriff® Netzwerk/Sicherheit® Verzeichnisdienst® Microsoft Active Directory.
4. Verwenden Sie den Bildlauf, um an den unteren Rand der Seite Active Directory-Konfiguration und -Verwaltung zu gelangen, und klicken Sie auf
Active Directory konfigurieren.
Die Seite Active Directory-Konfiguration und -Verwaltung Schritt 1 von 4 wird angezeigt.
5. WählenSieunterZertifikateinstellungen die Option ÜberprüfungdesZertifikatsaktivieren aus, falls Sie das SSL-Zertifikat der Active Directory-Server
überprüfenmöchten;fahrenSieandernfallsmitSchritt9fort.
6. Geben Sie unter Active Directory-CA-Zertifikat laden den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis, um die Zertifikatsdatei zu
finden.
7. Klicken Sie auf Hochladen.
DieZertifikatsinformationenfürdasgültigeActiveDirectory-CA-Zertifikatwerdenangezeigt.
8. Geben Sie unter Kerberos-Keytab hochladen den Pfad der Keytab-Datei ein, oder suchen Sie die Datei mit der Suchfunktion. Klicken Sie auf Hochladen.
Das Kerberos-Keytab wird in den iDRAC6 hochgeladen.
9. Klicken Sie auf Weiter. Die Seite Active Directory-Konfiguration und - Verwaltung Schritt 2 von 4 wird angezeigt.
10. WählenSieActive Directory aktivieren.
Rollengruppe 5
NONE
Keine zugewiesenen Berechtigungen
0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema unter Verwendung des RACADM eingerichtet wird.
ANMERKUNG: SiemüssendenvollständigenDateipfadeintippen,derdenvollständigenPfadunddenkomplettenDateinamenunddie
Dateierweiterung umfasst.