Users Guide

21. 役割グループ を指定します
役割グループ は、Active Directory における iDRAC に関連付けられた役割グループを識別します
22. 役割グループのドメインとなる 役割グループドメイン指定します
23. 役割グループのレベル選択して役割グループの を指定しますたとえばシステム管理者 を選択するとそのアクセスレベルのすべての権限が選択されます
24. 適用 をクリックして、役割グループの設定を保存します
iDRAC6 ウェブサーバーによって設定表示される手順 4 4bActive Directory 設定管理 ページに自動的に戻ります
25. 必要に応じて、追加の役割グループを設定します
26. 終了 をクリックしActive Directory 設定管理 ページにります
27. Active Directory 標準スキーマの設定を確認するには設定のテスト をクリックします
28. iDRAC6 ユーザーとパスワードを入力します
テスト結果およびテストログが表示されます。詳細については設定のテスト参照してください
これで、標準スキーマの Active Directory の設定を完了しました
RACADM 使用した標準スキーマの Microsoft Active Directory 設定
ウェブインタフェースのわりに RACADM CLI を使用して、標準スキーマの iDRAC Active Directory 機能を設定するには、次のコマンドを使用します
1. コマンドプロンプトを開き、次RACADM コマンドを入力します
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <
インデックス
> -o cfgSSADRoleGroupName <
役割グループの共通名
>
racadm config -g cfgStandardSchema -i <
インデックス
> -o cfgSSADRoleGroupDomain <
完全修飾ドメイン
>
racadm config -g cfgStandardSchema -i <
インデックス
> -o cfgSSADRoleGroupPrivilege <
特定のユーザー権限のビットマスク番号
>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <
ドメインコントローラの完全修飾ドメインまたは
IP
アドレス
>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <
ドメインコントローラの完全修飾ドメインまたは
IP
アドレス
>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <
ドメインコントローラの完全修飾ドメインまたは
IP
アドレス
>
DNS ルックアップを使って Active Directory ドメインコントローラサーバーアドレスを取得するには、次すコマンドを入力します
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupEnable 1
l ログインユーザーのドメインDNS ルックアップを実行するには、次すコマンドを入力します
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupbyUserdomain 1
l DNS ルックアップで使用するドメイン名を指定するには、次に示すコマンドを入力します
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupDomainName <DNS
ルックアップで使用するドメイン
>
グローバルカタログサーバーアドレスを指定するには、次に示すコマンドを入力します
メモActive Directory ログインをサポートするにはiDRAC DNS サーバーがしく設定されている必要がありますiDRAC 設定® ネットワーク / セキュリティ® ネットワーク
ージのにクリックし、手動DNS サーバーを設定するかDHCP を使用して DNS サーバーを取得します
メモビットマスク番号値についてはデルサポートサイト support.dell.com/manuals にあるRACADM iDRAC6 および CMC コマンドラインリファレンスガイド』を参照してくださ
い。
メモ証明書の検証を有効にしている場合、このフィールドで指定する FQDN または IP アドレスはドメインコントローラ証明書のサブジェクトまたはサブジェクト代替名のフィールドの
値と一致する必要があります
メモドメインの FQDN だけではなくドメインコントローラの FQDN も入力しますたとえばdell.com ではなくservername.dell.com と入力します。
メモ3 つのアドレスのうち、少なくとも 1 つのアドレスを設定する必要がありますiDRAC6 、接続が確立されるまで、設定されたアドレスにして、一つずつ接続を試みます。標準
キーマではユーザーアカウントと役割グループが存在するドメインコントローラのアドレスとなります