Users Guide

iDRAC6 ディレクトリサービスの使用 149
racadm config -g cfgActiveDirectory -o
cfgADDomainController2 < ドメインコントローラの完全修飾ドメイン
名または IP アドレス >
racadm config -g cfgActiveDirectory -o
cfgADDomainController3 < ドメインコントローラの完全修飾ドメイン
名または IP アドレス >
メモ
: 3 つのアドレスのうなくと 1 つのアドレスを設定する必要が
あります。
iDRAC は、接続が確立されるまで、設定されたアドレスに対し
て、一つずつ接続をみます。拡張スキーマのオプションが選択されている
合、
iDRAC デバイスが所在するドメインコントローラの FQDN または IP
アドレスとなります。拡張スキーマモードでは、グローバルカタログサー
バーはく使用されません。
メモ
: 証明書の証を有効にしている合、このフィールドで定する
FQDN
または IP アドレスは、ドメインコントローラ証明書のサブジェクトま
たはサブジェクト替名のフィールドのと一する必要があります。
警告
: このリリースでは、Active Directory が拡張スキーマ用に設定されてい
ると、スマートカードベースの
2 認証(TFA)機能はサポートされていま
。シングルサインオン(
SSO)機能は標準と拡張スキーマの方でサポー
トされています。
DNS
ルックアップを使
Active Directory
ドメインコントローラサー
バーアドレスを取得するには、次に示すコマンドを入力します。
racadm config -g cfgActiveDirectory -o
cfgADDcSRVLookupEnable=1
ログインユーザーのドメイン名で
DNS
ルックアップを実行するには、
次に示すコマンドを入力します。
racadm config -g cfgActiveDirectory -o
cfgADDcSRVLookupbyUserdomain=1
DNS
ルックアップで使用するドメイン名を指定するには、次に示すコ
マンドを入力します。
racadm config -g cfgActiveDirectory -o
cfgADDcSRVLookupDomainName <DNS ルックアップで使用するド
メイン名 >
SSL
ハンドシェイクの証明書証を無効にしたい場合は、次の
RACADM
コマンドを入力します。
racadm config -g cfgActiveDirectory -o
cfgADCertValidationEnable 0
この場合、
CA
明書をアップロードする必要はありません。