Users Guide

Table Of Contents
1. 选择产品选项卡并单击添加
2. 输入 iDRAC 设备或 iDRAC 设备组名称并单击确定
3. 属性窗口中依次单击应用确定
4. 单击产品选项卡以添加一个已连接到可用于所定义的用户或用户组的网络的 iDRAC 设备。您可以将多个 iDRAC 设备添加到一个
关联对象。
使用 iDRAC Web 界面配置具有扩展架构的 Active Directory
要使用 Web 界面以扩展架构配置 Active Directory
: 有关各字段的信息请参阅 iDRAC
联机帮助
1. iDRAC Web 界面中转至概览 > iDRAC 设置 > 用户验证 > 目录服务 > Microsoft Active Directory
随即显示 Active Directory 摘要页面。
2. 单击配置 Active Directory
将显示 Active Directory 配置和管理第 1 4 页面。
3. 当与 Active Directory (AD) 服务器通信时可选择启用证书验证并上载 SSL 连接初始化期间所用的认证机构签署的数字证书。
4. 单击下一步
将显示 Active Directory 配置和管理第 2 4 页面。
5. 指定关于 Active Directory (AD) 服务器和用户帐户的位置信息。此外指定在登录期间 iDRAC 必须等待 AD 响应的时长。
:
如果证书验证已启用请指定域控制器服务器地址和 FQDN。确保 DNS 已在概览 > iDRAC 设置 > 网络下正确配置。
如果用户和 iDRAC 对象位于不同的域中请勿选择登录时的用户域选项。而是选择指定域选项并输入可以提供 iDRAC
象的域名。
6. 单击下一步。将显示 Active Directory 配置和管理第 3 4 页面。
7. 选择扩展架构并单击下一步
将显示 Active Directory 配置和管理第 4 4 页面。
8. 输入 Active Directory (AD) 中的 iDRAC 设备对象的名称和位置并单击完成
扩展架构模式的 Active Directory 设置配置完成。
使用 RACADM 配置具有扩展架构的 Active Directory
使用 RACADM 配置具有扩展架构的 Active Directory
1. 使用以下命令
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ActiveDirectory.RacName <RAC common name>
racadm set iDRAC.ActiveDirectory.RacDomain <fully qualified rac domain name>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
输入域控制器的全称域名 (FQDN)而不是域的 FQDN。例如输入 servername.dell.com而不是 dell.com
您必须至少提供以下三个地址中的一个。iDRAC 尝试依次连接到每个配置的地址直到实现成功连接为止。使用扩展架构
这些是此 iDRAC 设备所在的域控制器的 FQDN IP 地址。
要在 SSL 握手的过程中禁用证书验证使用以下命令
racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
在此情况下您无需上载 CA 证书。
SSL 握手过程中强制执行证书验证可选):
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
配置用户帐户和权限
133