Users Guide

2. 当与 Active Directory (AD) 器通信,可选择证书验证 SSL 接初始化期所用的认证署的证书
3. 单击 Next(下一步)。
Active Directory Configuration and Management Step 2 of 4Active Directory 配置和管理第 2 步,共 4 步)面。
4. 指定 Active Directory (AD) 器和用户帐户的位置信息。此外,指定登 iDRAC 等待 AD 时间
:
如果证书验证用,指定域控制器服器地址和 FQDN。确保在 iDRAC SettingsiDRAC 置) > Network
)下正确配置 DNS
如果用 iDRAC 象位于不同的域中,不要选择 User Domain from Login自登的用域)选项。而应选择
Specify a Domain(指定域)选项入提供 iDRAC 象的域名。
5. 单击 Next(下一步)。 Active Directory Configuration and Management Step 3 of 4Active Directory 配置和管理
3 步,共 4 步)面。
6. 选择展架单击 Next(下一步)
Active Directory Configuration and Management Step 4 of 4”Active Directory 配置和管理第 4 步,共 4 步)
面。
7. Active Directory (AD) 中的 iDRAC 设备对象的名和位置,单击 Finish(完成)
展架模式的 Active Directory 置配置完成。
使用 RACADM 配置具有展架 Active Directory
使用 RACADM 配置具有展架 Active Directory
1. 使用以下命令:
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ActiveDirectory.RacName <RAC common name>
racadm set iDRAC.ActiveDirectory.RacDomain <fully qualified rac domain name>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
入域控制器的全域名 (FQDN),而不是域的 FQDN。例如, servername.dell.com 而不是 dell.com
至少提供以下三地址中的一iDRAC 尝试依次接到每配置的地址,直到实现成功止。使用展架
些是此 iDRAC 设备所在的域控制器的 FQDN IP 地址。
要在 SSL 握手的程中禁用证书验证,使用以下命令:
racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
在此情下,无需上 CA 证书
SSL 握手程中强制证书验证(可):
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
在此情下,需要使用以下 RACADM 命令上 CA 证书
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
:
如果证书验证用,指定域控制器服器地址和 FQDN。确保 iDRAC > 下的 DNS 已正确配置。
以下 RACADM 命令可
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. 如果 iDRAC 上已 DHCP 希望使用 DHCP 器提供的 DNS则输入以下命令:
racadm set iDRAC.IPv4.DNSFromDHCP 1
134
配置用户帐户