Users Guide

Table Of Contents
配置标准架构 Active Directory
要配置 CMC 以进行 Active Directory 登录访问请执行以下操作
1. Active Directory 服务器域控制器打开 Active Directory 用户和计算机管理单元
2. 使用 CMC Web 界面或 RACADM
a. 创建组或选择现有组。
b. 配置角色权限。
3. Active Directory 用户作为 Active Directory 组的成员进行添加使其能够访问 CMC
使用 CMC Web 界面配置具有标准架构的 Active Directory
: 有关各字段的信息请参阅
CMC 联机帮助
1. 在左窗格中转至机箱概览然后单击用户验证 > 目录服务。随即显示目录服务页面。
2. 选择标准架构。为标准架构配置的设置将显示在同一页面上。
3. 常见设置部分下指定以下各项
选择启用 Active Directory 并在 AD 超时字段中为 Active Directory 输入超时值。
要从 DNS 查找中获得 Active Directory 域控制器可选择使用 DNS 查找域控制器然后选择以下选项之一
登录的用户域 - 可使用登录用户的域名执行 DNS 查找。
指定一个域 - 输入要用于 DNS 查找的域名。
要启用 CMC 以使用指定的 Active Directory 域控制器服务器地址请选择指定域控制器地址。这些服务器地址是用户帐户和
角色组所在的域控制器的地址。
4. 单击应用保存设置。
: 您必须先应用设置才能继续。如果您不应用这些设置则导航至下一页时会丢失这些设置。
5. 标准架构角色组部分中单击角色组。将显示配置角色组页面。
6. 为角色组指定组名、域和权限。
7. 单击应用保存角色组设置然后单击退回到配置页。
8. 如果您启用了证书验证则必须将域目录林根证书颁发机构签发的证书上载到 CMC。在管理证书部分键入证书的文件路径
或浏览到证书文件。单击上载将文件上载到 CMC
: 文件路径值显示上载的证书的相对文件路径。必须键入绝对文件路径包括全路径和完整文件名及文件扩展名。
域控制器的 SSL 证书必须是由根证书颁发机构签发的证书。访问 CMC 的管理站必须有根证书颁发机构签发的证书。
9. 如果您已启用单一登录 (SSO)请在 Kerberos Keytab 部分中单击浏览指定 keytab 文件并单击上载。上载完成后将显示
一条消息说明上载成功或失败。
10. 单击应用CMC Web 服务器将在您单击应用后自动重新启动。
11. 注销然后登录 CMC 以完成 CMC Active Directory 配置。
12. 在系统树中选择机箱然后导航至网络选项卡。将显示网络配置页面。
13. 如果在网络设置下选择了使用 DHCP用于 CMC 网络接口 IP 地址则选择使用 DHCP 获取 DNS 服务器地址
要手动输入 DNS 服务器 IP 地址请取消选中使用 DHCP 获取 DNS 服务器地址并键入主要和备用 DNS 服务器 IP 地址。
14. 单击应用更改
CMC 标准架构 Active Directory 功能配置完成。
使用 RACADM 配置具有标准架构的 Active Directory
RACADM 命令提示符处运行以下命令
使用 config 命令
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupName <common name of the
role group>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupDomain <fully qualified
112
配置用户帐户和权限