Users Guide

racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäre DNS-IP-
Adresse>
Verwenden des Befehls set:
racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set
iDRAC.IPv4.DNSFromDHCP.DNS1 <primäre DNS-IP-Adresse> racadm set
iDRAC.IPv4.DNSFromDHCP.DNS2 <sekundäre DNS-IP-Adresse>
4. Möchten Sie eine Liste mit Benutzerdomänen konfigurieren, sodass für die Anmeldung an der iDRAC7-
Webschnittstelle nur der Benutzername eingegeben werden muss, verwenden Sie dazu den folgenden Befehl:
Verwenden des Befehls config: racadm config -g cfgUserDomain -o
cfgUserDomainName <vollständig qualifizierter Domänenname oder IP-
Adresse des Domänen-Controllers> -i <Index>
Verwenden des Befehls set: racadm set iDRAC.UserDomain.<Index>.Name
<vollständig qualifizierter Domänenname oder IP-Adresse des Domänen-
Controllers>
Sie können bis zu 40 Benutzerdomänen mit Indexzahlen zwischen 1 und 40 konfigurieren.
5. Drücken Sie die Eingabetaste, um die Konfiguration des Active Directory mit erweitertem Schema abzuschließen.
Active Directory-Einstellungen testen
Sie können die Active Directory-Einstellungen testen, um zu überprüfen, ob Ihre Konfiguration korrekt ist oder um Fehler
bei der Active Directory-Anmeldung zu analysieren.
Active Directory-Einstellungen über die iDRAC7-Web-Schnittstelle testen
So testen Sie die Active Directory-Einstellungen:
1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu ÜbersichtiDRAC-EinstellungenBenutzerauthentifizierung
Verzeichnisdienste Microsoft Active Directory.
Die Active Directory-Zusammenfassungsseite wird angezeigt.
2. Klicken Sie auf Testeinstellungen.
3. Geben Sie einen Test-Benutzernamen (z. B. Benutzername@domain.com) und ein Kennwort ein, und klicken Sie
dann auf Test starten. Daraufhin werden detaillierte Testergebnisse und ein Testprotokoll angezeigt.
Überprüfen Sie gegebenenfalls die einzelnen Fehlermeldungen und mögliche Lösungen im Testprotokoll.
ANMERKUNG: Wenn die Active Directory-Einstellungen überprüft werden und dabei "Zertifikatsüberprüfung
aktiviert" ausgewählt ist, erfordert iDRAC7, dass der Active Directory-Server über den FQDN und nicht über
eine IP-Adresse identifiziert wird. Wenn der Active Directory-Server über eine IP-Adresse identifiziert wird,
schlägt die Zertifikatsvalidierung fehl, da iDRAC7 nicht mit dem Active Directory-Server kommunizieren kann.
Active Directory-Einstellungen über RACADM testen
Um die Active Directory-Einstellungen zu testen, verwenden Sie den Befehl testfeature. Weitere Informationen
finden Sie im
RACADM Command Line Reference Guide for iDRAC7 and CMC
(RACADM-Befehlszeilen-
Referenzhandbuch für iDRAC7 und CMC) unter dell.com/support/manuals.
Konfigurieren von allgemeinen LDAP-Benutzern
iDRAC7 bietet eine allgemeine Lösung zur Unterstützung LDAP-basierter Authentifizierung (Lightweight Directory
Access Protocol). Für diese Funktion ist auf Ihren Verzeichnisdiensten keine Schemaeweiterung erforderlich.
Um die iDRAC7 LDAP-Implementierung generisch zu gestalten, werden die Gemeinsamkeiten der verschiedenen
Verzeichnisdienste dazu genutzt, Benutzer in Gruppen zusammenzufassen und danach die Beziehung zwischen
Benutzer und Gruppe festzulegen. Die Verzeichnisdienst-spezifische Maßnahme ist hierbei das Schema. Es können
131