Users Guide

Table Of Contents
在此情况下您需要使用以下 RACADM 命令上载 CA 证书
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
: 如果证书验证已启用请指定域控制器服务器地址和 FQDN。确保 DNS 已在概览 > iDRAC 设置 > 网络下正确配置。
以下 RACADM 命令可选
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS则输入以下命令
racadm set iDRAC.IPv4.DNSFromDHCP 1
3. 如果 iDRAC 上已禁用 DHCP 或您希望手动输入 DNS IP 地址请输入以下命令
racadm set iDRAC.IPv4.DNSFromDHCP 0
racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 <primary DNS IP address>
racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 <secondary DNS IP address>
4. 如果您希望配置用户域列表以便在登录到 iDRAC Web 界面时只需输入用户名请使用以下命令
racadm set iDRAC.UserDomain.<index>.Name <fully qualified domain name or IP Address of the
domain controller>
您最多可配置 40 个用户域索引编号介于 1 40 之间。
测试 Active Directory 设置
您可以测试 Active Directory 设置以验证您的配置是否正确或诊断 Active Directory 登录失败的问题。
使用 iDRAC Web 界面测试 Active Directory 设置
测试 Active Directory 设置
1. iDRAC Web 界面中转至概览 > iDRAC 设置 > 用户验证 > 目录服务 > Microsoft Active Directory
随即显示 Active Directory 摘要页面。
2. 单击测试设置
3. 输入测试用户的名称例如username@domain.com和密码然后单击开始测试。将显示详细的测试结果和测试日志。
如果任何步骤失败请查看测试日志中的详细信息以确定问题和可能的解决方案。
: 在选中“启用证书验证”的情况下测试 Active Directory 设置时iDRAC 要求 Active Directory 服务器通过 FQDN 而不是
IP 地址进行标识。如果 Active Directory 服务器通过 IP 地址标识则证书验证失败原因是 iDRAC 无法与 Active Directory
务器通信。
使用 RACADM 测试 Active Directory 设置
要测试 Active Directory 设置请使用 testfeature 命令。
有关更多信息请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM
命令行界面参考指南
配置通用 LDAP 用户
iDRAC 提供通用解决方案来支持基于轻量级目录访问协议 (LDAP) 的验证。此功能不需要在您的目录服务上进行任何架构扩展。
为了使 iDRAC LDAP 实施能够通用应当利用不同目录服务之间的共性对用户进行分组然后映射用户-组关系。特定于目录服务的
操作是架构。例如它们对于组、用户以及用户和组之间的链接可能具有不同的属性名称。这些操作可以在 iDRAC 中进行配置。
134
配置用户帐户和权限