Users Guide

4. Active Directory 設定管理 ページのにスクロールしActive Directory 設定 をクリックします
Active Directory 設定管理手順 1/4 ページがきます
5. Active Directory SSL 証明書を検証する場合は、証明書設定 の下証明書にする を選択します。検証しない場合は、ステップ 9 へ進みます
6. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照します
7. アップロードリックします
有効Active Directory CA 証明書の情報が表示されます
8. Kerberos Keytab のアップロードkeytab ファイルのパスを入力するかこのファイルを参照しますアップロード をクリックしますKerberos keytab iDRAC6 にアップロード
されます
9. をクリックしますActive Directory 設定管理手順 2/4 ページがきます
10. Active Directory にする選択します
11. ユーザーやパスワードなどのドメインユーザー認証情報を入力せずに iDRAC6 にログインする場合は、シングルサインオンをにする選択します
12. 追加 をクリックしてユーザードメイン名を入力します
13. 表示されるプロンプトにユーザードメイン名を入力し、OK をクリックします
14. タイムアウト フィールドにiDRAC Active Directory の応答を待つ時間を秒数で入力しますデフォルト120 です
15. のオプションのいずれかを選択します
a. DNS ルックアップドメインコントローラ オプションを選択しDNS ルックアップから Active Directory ドメインコントローラを取得しますドメインコントローラのサーバーアドレス 1
3 は無視されますログインのユーザードメイン選択し、ログインユーザーのドメイン名を使って DNS ルックアップを実行しますまたはドメインの指定 を選択しDNS ルック
アップで使用するドメイン名を入力しますiDRAC6 は接続が確立されるまで、各アドレスDNS ルックアップによってされる最初4 つのアドレス)に対して、一つずつ接続を試みま
標準スキーマ選択した場合、これらはユーザーアカウントと役割グループはドメインコントローラにかれます
b. ドメインコントローラアドレスの指定 オプションを選択するとiDRAC6 で指定された Active Directory ドメインコントローラのサーバーアドレスを使用できますDNS ルックアップ
は実行されませんドメインコントローラの IP アドレスまたは完全修飾ドメイン名(FQDN)を指定しますドメインコントローラアドレスの指定 オプションが選択されている場合は、3
のアドレスのなくとも 1 つを設定する必要がありますiDRAC6 、接続が確立されるまで、設定されたアドレスにして、一つずつ接続をみます標準スキーマではユーザーア
カウントと役割グループが存在するドメインコントローラのアドレスとなります
16. をクリックしますActive Directory 設定管理手順 3/4 ページがきます
17. スキーマの で、標準スキーマ をクリックします
18. をクリックします Active Directory 設定管理手順 4a/4 ページが開きます
19. のオプションのいずれかを選択します
l DNS のルックアップグローバルカタログ オプションを選択し、Active Directory グローバルカタログサーバーを取得するのに DNS ルックアップで使用する ルートドメイン
入力しますグローバルカタログサーバーのアドレス 1 3 は無視されますiDRAC6 は接続が確立されるまで、各アドレスDNS ルックアップによってされる最初4 つのアドレ
ス)に対して、一つずつ接続を試みますユーザーアカウントと役割グループがなるドメインにある場合に限り、標準スキーマにグローバルカタログサーバーが必要です
l グローバルカタログサーバーのアドレスの指定 オプションを選択しグローバルカタログサーバーの IP アドレスまたは完全修飾ドメイン名(FQDN)を入力しますDNS ルックアッ
プは実行されませんこれらの 3 つのアドレスのなくとも 1 つは設定する必要がありますiDRAC6 、接続が確立されるまで、設定されたアドレスにして、一つずつ接続を試みま
す。ユーザーアカウントと役割グループがなるドメインにある場合に限り、標準スキーマにグローバルカタログサーバーが必要です
20. 役割グループ役割グループ をクリックします
Active Directory の設定と管理手順 4b/4 ページが開きます
21. 役割グループ を指定します
役割グループは、Active Directory における iDRAC に関連付けられた役割グループを識別します
メモフルパスとしいファイルとファイル拡張子を含む絶対ファイルパスを入力する必要があります
メモ証明書の検証を有効にしている場合、このフィールドで指定する FQDN または IP アドレスはドメインコントローラ証明書のサブジェクトまたはサブジェクト代替名のフィールドの
値と一致する必要があります
メモグローバルカタログサーバーのアドレス フィールドで指定する FQDN または IP アドレスはドメインコントローラ証明書(証明書の検証が有効な場合)の サブジェクト または
サブジェクト代替名 フィールドに一致する必要があります
メモユーザーアカウントと役割グループがなるドメインにある場合、グローバルカタログサーバーは標準スキーマのみに必要ですまたこのようなマルチドメインのシナリオで使用
できるのはユニバーサルグループのみです