Users Guide
7. Wählen Sie Standardschema aus, und klicken Sie auf „Weiter“.
Die Seite Active Directory-Konfiguration und -Verwaltung Schritt 4a von 4 wird angezeigt.
8. Geben Sie den Standort der globalen Katalogservers für Active Directory an, und geben Sie außerdem die
Berechtigungsgruppen an, die für die Autorisierung von Benutzern verwendet werden.
9. Klicken Sie auf eine Rollengruppe, um die Steuerungsauthentifizierungsrichtlinie für Benutzer unter dem
Standardschemacode zu konfigurieren.
Die Seite Active Directory-Konfiguration und -Verwaltung Schritt 4b von 4 wird angezeigt.
10. Geben Sie die Berechtigungen an, und klicken Sie auf Anwenden.
Die Einstellungen werden angewendet, und die Seite Active Directory – Konfiguration und Verwaltung – Schritt 4a
von 4 wird angezeigt.
11. Klicken Sie auf Fertigstellen. Daraufhin werden die Active Directory-Einstellungen für das Standardschema
konfiguriert.
Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM
So konfigurieren Sie iDRAC7 Active Directory mit Standardschema unter Verwendung von RACADM:
1. Führen Sie an der RACADM-Befehszeileneingabe die folgenden Befehle aus:
– Verwenden des Befehls config:
racadm config -g cfgActiveDirectory -o cfgADEnable 1 racadm config -g
cfgActiveDirectory -o cfgADType 2 racadm config -g cfgStandardSchema -
i <Index> -o cfgSSADRoleGroupName <allgemeiner Name der Rollengruppe>
racadm config -g cfgStandardSchema -i <Index> -o
cfgSSADRoleGroupDomain <vollqualifizierter Domänenname> racadm config -
g cfgStandardSchema -i <Index> -o cfgSSADRoleGroupPrivilege
<Bitmaskenwert für bestimmte Rollengruppenberechtigungen> racadm
config -g cfgActiveDirectory -o cfgADDomainController1
<vollqualifizierter Domänenname oder IP-Adresse des Domänen-
Controllers> racadm config -g cfgActiveDirectory -o
cfgADDomainController2 <vollqualifizierter Domänenname oder IP-Adresse
des Domänen-Controllers> racadm config -g cfgActiveDirectory -o
cfgADDomainController3 <vollqualifizierter Domänenname oder IP-Adresse
des Domänen-Controllers> racadm config -g cfgActiveDirectory -o
cfgADGlobalCatalog1 <vollqualifizierter Domänenname oder IP-Adresse
des Domänen-Controllers> racadm config -g cfgActiveDirectory -o
cfgADGlobalCatalog2 <vollqualifizierter Domänenname oder IP-Adresse
des Domänen-Controllers> racadm config -g cfgActiveDirectory -o
cfgADGlobalCatalog3 <vollqualifizierter Domänenname oder IP-Adresse
des Domänen-Controllers>
– Verwenden des Befehls set:
racadm set iDRAC.ActiveDirectory.Enable 1 racadm set
iDRAC.ActiveDirectory.Schema 2 racadm set iDRAC.ADGroup.Name
<allgemeiner Name der Rollengruppe> racadm set iDRAC.ADGroup.Domain
<vollqualifizierter Domänenname> racadm set iDRAC.ADGroup.Privilege
<Bitmaskenwert für bestimmte Rollengruppenberechtigungen> racadm set
iDRAC.ActiveDirectory.DomainController1 <vollqualifizierter
Domänenname oder IP-Adresse des Domänen-Controllers> racadm set
iDRAC.ActiveDirectory.DomainController2 <vollqualifizierter
Domänenname oder IP-Adresse des Domänen-Controllers> racadm set
iDRAC.ActiveDirectory.DomainController3 <vollqualifizierter
Domänenname oder IP-Adresse des Domänen-Controllers> racadm set
iDRAC.ActiveDirectory.GlobalCatalog1 <vollqualifizierter Domänenname
oder IP-Adresse des Domänen-Controllers> racadm set
iDRAC.ActiveDirectory.GlobalCatalog2 <vollqualifizierter Domänenname
oder IP-Adresse des Domänen-Controllers> racadm set
iDRAC.ActiveDirectory.GlobalCatalog3 <vollqualifizierter Domänenname
oder IP-Adresse des Domänen-Controllers>
120










