Users Guide
Konfiguration des Microsoft Active Directory mit erweitertem Schema unter Verwendung
der webbasierten iDRAC6-Schnittstelle
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der webbasierten iDRAC6-Schnittstelle an.
3. Wechseln Sie zu iDRAC-Einstellungen® Register Netzwerk/Sicherheit® Register Verzeichnisdienst® Microsoft Active Directory.
4. Verwenden Sie den Bildlauf, um an den unteren Rand der Seite Active Directory-Konfiguration und -Verwaltung zu gelangen, und klicken Sie auf
Active Directory konfigurieren.
Die Seite Active Directory-Konfiguration und -Verwaltung Schritt 1 von 4 wird angezeigt.
5. WählenSieunterZertifikateinstellungen die Option ÜberprüfungdesZertifikatsaktivieren aus, falls Sie das SSL-Zertifikat der Active Directory-Server
überprüfenmöchten;fahrenSieandernfallsmitSchritt9fort.
6. Geben Sie unter Active Directory-CA-Zertifikat laden den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis, um die Zertifikatsdatei zu
finden.
7. Klicken Sie auf Hochladen.
DieZertifikatsinformationenfürdasActiveDirectory-CA-Zertifikat, das Sie hochgeladen haben, wird angezeigt.
8. (Optional: Bei AD-Authentifizierung) Geben Sie unter Kerberos-Keytab hochladen den Pfad der Keytab-Datei ein, oder suchen Sie die Datei mit der
Durchsuchen-Funktion. Klicken Sie auf Hochladen. Das Kerberos- Keytab wird in den iDRAC6 hochgeladen.
9. Klicken Sie auf Weiter. Die Seite Active Directory-Konfiguration und - Verwaltung Schritt 2 von 4 wird angezeigt.
10. WählenSieActive Directory aktivieren.
11. Klicken Sie auf Hinzufügen, um den Benutzer-Domänennameneinzugeben.
12. GebenSiedenNamenderBenutzerdomäneindieEingabeaufforderungeinundklickenSieOK.
13. Geben Sie in das Feld Zeitüberschreitung die Zeit in Sekunden ein, wie lange iDRAC auf eine Antwort des Active Directory warten soll. Der Standardwert
beträgt120Sekunden.
14. WählenSieeinederfolgendenOptionen:
a. Domänen-Controller mit DNS suchen, um die Active Directory- Domänen-ControllerübereineDNS-Sucheabzurufen.DieDomänen-Controller-
Serveradressen 1-3werdenignoriert.WählenSieBenutzerdomänederAnmeldung aus, um die DNS-SuchemitdemDomänennamendes
Anmeldebenutzersdurchzuführen.AlternativdazukönnenSieDomäneangebenauswählenunddenDomänennameneingeben,derbeiderDNS-
Anfrage verwendet werden soll. iDRAC6 versucht so lange, nacheinander mit jeder der Adressen eine Verbindung herzustellen (zu den ersten 4
Adressen, die nach der DNS-Anfragezurückgegebenwurden),biseineVerbindunghergestelltwerdenkonnte.FürErweitertes Schema befinden
sichdieDomänen-Controller dort, wo sich das iDRAC6-GeräteobjektunddieZuordnungsobjektebefinden.
b. Option Domänen-Controller-Adressen angeben,umiDRAC6zuermöglichen,dieServeradressendesActiveDirectory-Domänen- Controllers zu
verwenden, die festgelegt wurden. DNS-Suchewirdnichtdurchgeführt.GebenSiedieIP-Adresseoderdenvollständigenqualifizierten
Domänennamen(FQDN)desDomänen-Controllers ein. Wenn die Option Domänen-Controller-Adressen angebenausgewähltwird,muss
mindestens eine der drei Adressen konfiguriert werden. iDRAC6 versucht, nacheinander mit jeder der konfigurierten Adressen eine Verbindung
aufzubauen, bis eine Verbindung hergestellt ist. Wenn Erweitertes Schemaausgewähltist,sinddiesdieAdressenderDomänen-Controller, an
denen sich das iDRAC6- GeräteobjektunddieZuordnungsobjektebefinden.
15. Klicken Sie auf Weiter. Die Seite Active Directory-Konfiguration und - Verwaltung Schritt 3 von 4 wird angezeigt.
16. WählenSieunterSchemaauswahl die Option Erweitertes Schema aus.
ANMERKUNG: SiemüssendenvollständigenDateipfadeintippen,derdenvollständigenPfadunddenkomplettenDateinamenunddie
Dateierweiterung umfasst.
VORSICHTSHINWEIS: In dieser Version wird die Funktion der Smart Card- basierten Zweifaktor-Authentifizierung(TFA)nichtunterstützt,wenn
ActiveDirectoryfürdaserweiterteSchemakonfiguriertist.DieFunktiondereinfachenAnmeldung(SSO)wirdsowohlfürdasStandardschema
alsauchfürdaserweiterteSchemaunterstützt.
ANMERKUNG: DieserSchrittistoptional.WennSieeineListevonBenutzerdomänenkonfigurieren,istdieseListeaufdemAnmeldebildschirmder
Webschnittstelleverfügbar.SiekönneneineAuswahltreffen,sodassSieanschließendnurnochdenBenutzernameneingebenmüssen.
ANMERKUNG: Der FQDN oder die IP-Adresse, die Sie im Feld Domänen-Controller-Serveradresse angeben, muss mit dem Feld „Servername“
oder „Alternativer Servername“ desDomänen-Controller-Zertifikatsübereinstimmen,wenndieZertifikatsüberprüfungaktiviertist.