Users Guide

使用 iDRAC6 Directory Service
159
:
仅当用户户和角色不同域中时标准架构才需要全
服务器。多域情况下,仅可使用通用
:
如果您启用证书验证则在指定 FQDN IP 地址应与
域控制器证书的 Subject”( 题)或 Subject Alternative Name
用名)字段相符
要使用
DNS
获取
Active Directory
局编录服务器地址,键入
命令:
racadm config -g cfgActiveDirectory -o
cfgADGcSRVLookupEnable 1
racadm config -g cfgActiveDirectory -o
cfgADGcRootDomain < 域名 >
SSL
过程中的证书验证,请键入
RACADM
命令:
racadm config -g cfgActiveDirectory -o
cfgADCertValidationEnable 0
在此情况,无需上认证机构
(CA)
证书。
SSL
过程中的证书验证,请键入
RACADM
命令:
racadm config -g cfgActiveDirectory -o
cfgADCertValidationEnable 1
在此情况也必须使用以
RACADM
命令上
CA
证书:
racadm sslcertupload -t 0x2 -f <
ADS
CA
证书
>
RACADM
命令可选。有关其信息,请参阅
133
上的 “导
iDRAC6
SSL
证书
racadm sslcertdownload -t 0x1 -f <
RAC SSL
证书
>
2
要指定
Active Directory (AD)
完成前等待多少超时,
键入命令:
racadm config -g cfgActiveDirectory -o
cfgADAuthTimeout <
以秒为单位的时间
>
3
iDRAC6
上已启用
DHCP
希望使用
DHCP
服务器提供的
DNS
则键入
RACADM
命令:
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 1