Users Guide

182
iDRAC6-Verzeichnisdienst verwenden
Wenn Sie die DNS-Suche zum Abrufen der Serveradresse des Active
Directory-Domänen-Controllers verwenden möchten, geben Sie den
folgenden Befehl ein:
racadm config -g cfgActiveDirectory -o
cfgADDcSRVLookupEnable=1
Zum Ausführen der DNS-Suche mit dem Domänennamen des
Anmeldebenutzers:
racadm config -g cfgActiveDirectory -o
cfgADDcSRVLookupbyUserdomain=1
Zur Angabe des Domänennamens zur Verwendung der DNS-Suche:
racadm config -g cfgActiveDirectory -o
cfgADDcSRVLookupDomainName <Domänenname zur
Verwendung bei der DNS-Suche>
Wenn Sie für den SSL-Handshake die Überprüfung des Zertifikats
deaktivieren möchten, geben Sie den folgenden
RACADM
-Befehl ein:
racadm config -g cfgActiveDirectory -o
cfgADCertValidationEnable 0
In diesem Fall brauchen Sie kein CA-Zertifikat zu laden.
Wenn Sie für den SSL-Handshake die Überprüfung des Zertifikats
erzwingen möchten, geben Sie den folgenden
RACADM
-Befehl ein:
racadm config -g cfgActiveDirectory -o
cfgADCertValidationEnable 1
In diesem Fall müssen Sie mit dem folgenden
RACADM
-Befehl ein
CA-Zertifikat laden:
racadm config -g cfgActiveDirectory -o
cfgADCertValidationEnable 1
racadm sslcertupload -t 0x2 -f <
ADS-root-CA-
Zertifikat
>
Die Verwendung des folgenden
RACADM
-Befehls kann optional sein.
Weitere Informationen hierzu finden Sie unter
„SSL-Zertifikat der
iDRAC6-Firmware importieren“ auf Seite 160.
racadm sslcertdownload -t 0x1 -f <
RAC-SSL-
Zertifikat
>