Users Guide
Active Directory mit erweitertem Schema unter Verwendung der iDRAC-
Webschnittstelle kongurieren
So kongurieren Sie Active Directory mit erweitertem Schema über die Web-Schnittstelle:
ANMERKUNG: Weitere Informationen zu den verschiedenen Feldern nden Sie in der
iDRAC-Online-
Hilfe
.
1 Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht > iDRAC-Einstellungen > Benutzerauthentizierung > Verzeichnisdienste >
Microsoft Active Directory.
Die Active Directory-Zusammenfassungsseite wird angezeigt.
2 Klicken Sie auf Active Directory kongurieren.
Die Seite Active Directory-Konguration und -Verwaltung Schritt 1 von 4 wird angezeigt.
3 Aktivieren Sie optional die Zertikatvalidierung, und laden Sie das durch die Zertikatstelle signierte digitale Zertikat hoch, das im
Rahmen der Initiierung von SSL-Verbindungen während der Kommunikation mit dem Active Directory (AD)-Server verwendet wird.
4 Klicken Sie auf Weiter.
Die Seite Active Directory-Konguration und -Verwaltung Schritt 2 von 4 wird angezeigt.
5 Geben Sie die Speicherortinformationen für die Active Directory (AD)-Server und Benutzerkonten an. Geben Sie außerdem die Dauer
an, die iDRAC im Rahmen des Anmeldeprozesses auf Antworten von AD warten muss.
ANMERKUNG:
• Wenn die Zertikatvalidierung aktiviert ist, geben Sie die Adressen für den Domain Controller Server und FQDN an. Stellen
Sie sicher, dass DNS unter Übersicht > iDRAC-Einstellungen > Netzwerk korrekt konguriert ist.
• Wenn sich die Benutzer und iDRAC-Objekte in unterschiedlichen Domänen benden, wählen Sie nicht die Option
Benutzerdomäne von Anmeldung aus. Wählen Sie stattdessen Eine Domäne angeben aus, und geben Sie den Namen
der Domäne ein, in der das iDRAC-Objekt verfügbar ist.
6 Klicken Sie auf Weiter. Die Seite Active Directory-Konguration und -Verwaltung Schritt 3 von 4 wird angezeigt.
7 Wählen Sie Erweitertes Schema aus, und klicken Sie auf Weiter.
Die Seite Active Directory-Konguration und -Verwaltung Schritt 4 von 4 wird angezeigt.
8 Geben Sie den Namen und den Speicherort des iDRAC-Geräteobjekts unter Active Directory (AD) an, und klicken Sie auf
Fertigstellen.
Die Active Directory-Einstellungen für den Modus „Erweitertes Schema“ wird konguriert.
Konguration des Active Directory mit erweitertem Schema unter
Verwendung von RACADM
So kongurieren Sie Active Directory mit erweitertem Schema unter Verwendung von RACADM:
1 Verwenden Sie die folgenden Befehle:
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ActiveDirectory.RacName <RAC common name>
racadm set iDRAC.ActiveDirectory.RacDomain <fully qualified rac domain name>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
• Geben Sie unbedingt den vollständig qualizierten Domänennamen (FQDN) des Domänen-Controllers ein, nicht den FQDN der
Domäne selbst. Geben Sie z.B. servername.dell.com ein und nicht dell.com.
Benutzerkonten und Berechtigungen
kongurieren 167