Users Guide

Table Of Contents
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog1 <fully qualified domain name or IP address
of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog2 <fully qualified domain name or IP address
of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog3 <fully qualified domain name or IP address
of the domain controller>
ドメインの完全修飾ドメイン名(FQDN)ではなく、ドメインコントロラの FQDN を入力します。たとえば、dell.com
ではなく servername.dell.com と入力します。
特定の役割グルプ許可用のビットマスク値については、デフォルトの役割グル」を照してください。
3 つのドメインコントロラアドレスのうち少なくとも 1 つを入力する必要があります。iDRAC は、正常に接できるまで、
設定された各アドレスにして 1 つずつ接を試みます。標準スキマでは、これらはユアカウントと役割グルプが
位置するドメインコントロラのアドレスです。
グロバルカタログサが標準スキマに必要になるのは、ユアカウントと役割グルプが別個のドメインにあ
る場合のみです。複のドメインにある場合は、使用できるのはユニバサルグルプだけです。
証明書の証が有な場合、このフィルドで指定する FQDN または IP アドレスが、ドメインコントロラの証明書のサブ
ジェクトまたはサブジェクト代替名フィルドに一致する必要があります。
SSL ハンドシェイク中に証明書の証を無にするには、次のコマンドを使用します。
racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
この場合、認証局(CA)の証明書をアップロドする必要はありません。
SSL ハンドシェイク(オプション)中に証明書の証を施するには、次のコマンドを使用します。
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
この場合、次のコマンドを行して CA 証明書をアップロドする必要があります。
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
メモ: 証明書の証が有な場合は、ドメインコントロラサバのアドレスおよびグロバルカタログの FQDN を指定
します。DNS が正しく設定されていることを[要] > iDRAC 設定] > [ネットワク] で確認してください。
次の RACADM コマンドの使用はオプションです。
racadm sslcertdownload -t 0x1 -f <RAC SSL certificate>
2. iDRAC DHCP が有で、DHCP バが提供する DNS を使用する場合は、次のコマンドを入力します。
racadm set iDRAC.IPv4.DNSFromDHCP 1
3. iDRAC 上で DHCP が無化されている場合、または手動で DNS IP アドレスを入力する場合は、次の RACADM コマンドを入力
します。
racadm set iDRAC.IPv4.DNSFromDHCP 0
racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 <primary DNS IP address>
racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 <secondary DNS IP address>
4. ウェブインタフェスにログインするときにユ名だけの入力でむように、ユドメインのリストを設定しておく場
合は、次のコマンドを使用します。
racadm set iDRAC.UserDomain.<index>.Name <fully qualified domain name or IP Address of the
domain controller>
1 から 40 のインデックス番で、最大 40 のユドメインを設定できます。
張スキ Active Directory
張スキマソリュションを使用する場合は、Active Directory スキマの張が必要です。
134 アカウントと限の設定