Users Guide

28. Geben Sie Ihren iDRAC6-Benutzernamen und das Kennwort ein.
Die Testergebnisse und das Testprotokoll werden angezeigt. Weitere Informationen finden Sie unter Einstellungen testen.
Die Konfiguration des Active Directory mit Standardschema ist nun abgeschlossen.
Konfiguration des Microsoft Active Directory mit Standardschema unter Verwendung von
RACADM
Verwenden Sie die folgenden Befehle zum Konfigurieren der Active Directory-Funktion von iDRAC mit Standardschema unter Verwendung der RACADM-CLI
anstelle der Webschnittstelle.
1. ÖffnenSieeineEingabeaufforderungundgebenSiediefolgendenRACADM-Befehle ein:
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <Index> -o cfgSSADRoleGroupName <allgemeiner Name der Rollengruppe>
racadm config -g cfgStandardSchema -i <Index> -o cfgSSADRoleGroupDomain <vollständigqualifizierterDomänenname>
racadm config -g cfgStandardSchema -i <Index> -o cfgSSADRoleGroupPrivilege <Bitmasken-ZahlenwertfürspezifischeBenutzerberechtigungen>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
Wenn Sie die DNS-Suche zum Abrufen der Serveradresse des Active Directory-Domänen-Controllersverwendenmöchten,gebenSiedenfolgenden
Befehl ein:
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupEnable=1
l ZumAusführenderDNS-SuchemitdemDomänennamendesAnmeldebenutzers:
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupbyUserdomain=1
l ZurAngabedesDomänennamenszurVerwendungderDNS-Suche:
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupDomainName <DomänennamezurVerwendungbeiderDNS-Suche>
Um die Adresse des Global Catalog-Servers anzugeben, geben Sie den folgenden Befehl ein:
racadm config -g cfgActiveDirectory -o cfgADGlobal Catalog1 <vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
racadm config -g cfgActiveDirectory -o cfgADGlobal Catalog2 <vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
racadm config -g cfgActiveDirectory -o cfgADGlobal Catalog3 <vollständigqualifizierterDomänennameoderIP-AdressedesDomänen-
Controllers>
ANMERKUNG: UmdieAnmeldungbeimActiveDirectoryzuunterstützen,müssenSieeinenDNS-Server korrekt im iDRAC-Programm konfiguriert
haben. Klicken Sie auf die Seite Remote-Zugriff® Netzwerk/Sicherheit® Netzwerk, um DNS-Server manuell zu konfigurieren, oder verwenden
Sie DHCP, um DNS-Server abzurufen.
ANMERKUNG: InformationenüberBitmasken-Zahlenwerte finden Sie im iDRAC6 Administrator-Referenzhandbuch, das auf der Dell Support-Website
unter support.dell.com/manualszurVerfügungsteht.
ANMERKUNG: Der FQDN oder die IP-Adresse, den/die Sie in diesem Feld angeben, sollte mit dem Feld "Servername" oder "Alternativer
Servername"desZertifikatsIhresDomänen-Controllersübereinstimmen,wennSiedieÜberprüfungdesZertifikatsaktivierthaben.
ANMERKUNG: GebenSiedenFQDNdesDomänen-Controllers ein, nichtnurdenFQDNderDomäne.GebenSiez.B.servername.dell.com ein und
nichtdell.com.
ANMERKUNG: Mindestens eine der 3 Adressen muss konfiguriert werden. iDRAC6 versucht, nacheinander mit jeder der konfigurierten Adressen
eineVerbindungaufzubauen,biseineVerbindunghergestelltist.ImStandardschemasinddiesdieAdressenderDomänen-Controller, auf denen
sich die Benutzerkonten und die Rollengruppen befinden.
ANMERKUNG: DerServerdesGlobalenKatalogsistnurdannfürdasStandardschemaerforderlich,wennsichdieBenutzerkontenund
RollengruppeninverschiedenenDomänenbefinden.BeieinermehrfachenDomänewiedieserkannnurdieUniversalgruppeverwendetwerden.
ANMERKUNG: Der FQDN oder die IP-Adresse, den/die Sie in diesem Feld angeben, sollte mit dem Feld "Servername" oder "Alternativer
Servername"desZertifikatsIhresDomänen-Controllersübereinstimmen,wennSiedieÜberprüfungdesZertifikatsaktivierthaben.