Users Guide

Active Directory mit erweitertem Schema unter Verwendung der iDRAC-
Webschnittstelle kongurieren
So kongurieren Sie Active Directory mit erweitertem Schema über die Web-Schnittstelle:
ANMERKUNG: Weitere Informationen zu den verschiedenen Feldern nden Sie in der
iDRAC-Online-
Hilfe
.
1 Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht > iDRAC-Einstellungen > Benutzerauthentizierung > Verzeichnisdienste >
Microsoft Active Directory.
Die Active Directory-Zusammenfassungsseite wird angezeigt.
2 Klicken Sie auf Active Directory kongurieren.
Die Seite Active Directory-Konguration und -Verwaltung Schritt 1 von 4 wird angezeigt.
3 Aktivieren Sie optional die Zertikatvalidierung, und laden Sie das durch die Zertikatstelle signierte digitale Zertikat hoch, das im
Rahmen der Initiierung von SSL-Verbindungen während der Kommunikation mit dem Active Directory (AD)-Server verwendet wird.
4 Klicken Sie auf Weiter.
Die Seite Active Directory-Konguration und -Verwaltung Schritt 2 von 4 wird angezeigt.
5 Geben Sie die Speicherortinformationen für die Active Directory (AD)-Server und Benutzerkonten an. Geben Sie außerdem die Dauer
an, die iDRAC im Rahmen des Anmeldeprozesses auf Antworten von AD warten muss.
ANMERKUNG:
Wenn die Zertikatvalidierung aktiviert ist, geben Sie die Adressen für den Domain Controller Server und FQDN an. Stellen
Sie sicher, dass DNS unter Übersicht > iDRAC-Einstellungen > Netzwerk korrekt konguriert ist.
Wenn sich die Benutzer und iDRAC-Objekte in unterschiedlichen Domänen benden, wählen Sie nicht die Option
Benutzerdomäne von Anmeldung aus. Wählen Sie stattdessen Eine Domäne angeben aus, und geben Sie den Namen
der Domäne ein, in der das iDRAC-Objekt verfügbar ist.
6 Klicken Sie auf Weiter. Die Seite Active Directory-Konguration und -Verwaltung Schritt 3 von 4 wird angezeigt.
7 Wählen Sie Erweitertes Schema aus, und klicken Sie auf Weiter.
Die Seite Active Directory-Konguration und -Verwaltung Schritt 4 von 4 wird angezeigt.
8 Geben Sie den Namen und den Speicherort des iDRAC-Geräteobjekts unter Active Directory (AD) an, und klicken Sie auf
Fertigstellen.
Die Active Directory-Einstellungen für den Modus „Erweitertes Schema“ wird konguriert.
Konguration des Active Directory mit erweitertem Schema unter
Verwendung von RACADM
So kongurieren Sie Active Directory mit erweitertem Schema unter Verwendung von RACADM:
1 Verwenden Sie die folgenden Befehle:
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ActiveDirectory.RacName <RAC common name>
racadm set iDRAC.ActiveDirectory.RacDomain <fully qualified rac domain name>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
Geben Sie unbedingt den vollständig qualizierten Domänennamen (FQDN) des Domänen-Controllers ein, nicht den FQDN der
Domäne selbst. Geben Sie z.B. servername.dell.com ein und nicht dell.com.
Benutzerkonten und Berechtigungen
kongurieren 167