Users Guide

racadm config -g cfgActiveDirectory -o cfgADGcSRVLookupEnable 1
racadm config -g cfgActiveDirectory -o cfgADGcRootDomain <Domänenname>
WennSiefürdenSSL-HandshakedieÜberprüfungdesZertifikatsdeaktivierenmöchten,gebenSiedenfolgendenRACADM-Befehl ein:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
In diesem Fall brauchen Sie kein CA-Zertifikat zu laden.
WennSiefürdenSSL-HandshakedieÜberprüfungdesZertifikatserzwingenmöchten,gebenSiedenfolgendenRACADM-Befehl ein:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
IndiesemFallmüssenSiemitdemfolgendenRACADM-Befehl auch das CA-Zertifikat hochladen:
racadm sslcertupload -t 0x2 -f <ADS-root-CA-Zertifikat>
Die Verwendung des folgenden RACADM-Befehls kann optional sein. Weitere Informationen hierzu finden Sie unter SSL-Zertifikat der iDRAC6-Firmware
importieren.
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
2. WennSiedieZeitinSekundenangebenmöchten,dieabgewartetwerdensoll,bisActiveDirectory-Abfragen abgeschlossen werden, bevor eine
Zeitüberschreitungeintritt,gebenSiedenfolgendenBefehlein:
racadm config -g cfgActiveDirectory -o cfgADAuthTimeout <Zeit in Sekunden>
3. Wenn DHCP auf dem iDRAC6 aktiviert ist und Sie den vom DHCP- ServerbereitgestelltenDNSverwendenmöchten,gebenSiediefolgendenRACADM-
Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
4. WennDHCPaufdemiDRAC6deaktiviertist,oderSiemöchtenIhreDNS-IP-Adresse manuell eingeben, geben Sie die folgenden RACADM- Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
5. WennSieeineListevonBenutzerdomänenerstellenmöchten,sodassfürdieAnmeldungbeiderWebschnittstellenurderBenutzernameeingegeben
werden muss, verwenden Sie den folgenden Befehl:
racadm config -g cfgUserDomain -o cfgUserDomainName -i <Index>
Siekönnenbiszu40BenutzerdomänenmitIndexzahlenzwischen1and40konfigurieren.WeitereInformationenzuBenutzerdomänenfindenSieunter
Allgemeiner LDAP-Verzeichnisdienst.
Einstellungen testen
WennSieüberprüfenmöchten,obdieKonfigurationkorrektfunktioniert,odereineProblemanalysewegenderFehlermeldungbeiderAnmeldungzumActive
Directorydurchführenmöchten,könnenSiedieEinstellungenvonderiDRAC6-Webschnittstelle aus testen.
Nach Abschluss der Konfiguration in der iDRAC6-Webschnittstelle klicken Sie am unteren Rand der Seite auf Einstellungenüberprüfen.Siemüssennuneinen
Überprüfungs-Benutzernamen(z.B.benutzername@domäne.com)undeinKennworteingeben,umdieÜberprüfungdurchzuführen.Abhängigvonden
EinstellungenkanneseinigeZeitdauern,bisalleSchrittederÜberprüfungdurchgeführtsindunddieErgebnissedereinzelnenSchritteangezeigtwerden
können.AmunterenRandderErgebnisseitewirdeinausführlichesProtokollderÜberprüfungangezeigt.
ÜberprüfenSiegegebenenfallsdieeinzelnenFehlermeldungenundmöglicheLösungenimTestprotokoll.Informationenzudenamhäufigstenauftretenden
Fehlern finden Sie unter HäufiggestellteFragenzuActiveDirectory.
WennSieIhreEinstellungenändernmüssen,wählenSiedieRegisterkarteActive DirectoryundändernSiedieKonfigurationSchrittfürSchritt.
Allgemeiner LDAP-Verzeichnisdienst
iDRAC6bieteteinegenerischeLösungzurUnterstützungderLDAP-basierten(LightweightDirectoryAccessProtocol)Authentifizierung.FürdieseFunktionist
keine Schemaerweiterung Ihrer Verzeichnisdienste erforderlich.
Um die iDRAC6-LDAP-Implementierungallgemeinzugestalten,werdendieÜbereinstimmungenzwischenunterschiedlichenVerzeichnisdienstenverwendet,um
Benutzer zu gruppieren und dann die Benutzergruppenbeziehung zuzuordnen. Die Verzeichnisdienst-spezifischeMaßnahmeisthierbeidasSchema.Eskönnen
beispielsweiseverschiedeneAttributnamenfürdieGruppe,BenutzerunddieVerbindungzwischendemBenutzerundderGruppevergebenwerden.Diese
MaßnahmenkönnenimiDRAC6konfiguriertwerden.