Users Guide

Table Of Contents
domain name>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupPrivilege <Bit Mask Value
for specific RoleGroup permissions>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <fully qualified domain name
or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <fully qualified domain name
or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <fully qualified domain name
or IP address of the domain controller>
: 输入域控制器的 FQDN而不是域的 FQDN。例如输入 servername.dell.com 而不是 dell.com
:
至少需要配置三个地址中的一个。CMC 逐一尝试连接到配置的每个地址直到成功建立连接。使用标准架构时这些是用
户帐户和角色组所在域控制器的地址。
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog1 <fully qualified domain name or
IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog2 <fully qualified domain name or
IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog3 <fully qualified domain name or
IP address of the domain controller>
: 只有用户帐户和角色组位于不同的域中时标准架构才需要全局编录服务器。在多个域的情况下只能使用通用组。
: 如果您启用了证书验证则在此字段中指定的 FQDN IP 地址应与域控制器证书的 Subject主题 Subject
Alternative Name主题备用名称字段相符。
如果要禁用 SSL 握手过程中的证书验证请运行以下 RACADM 命令
使用 config 命令racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
在此情况下无需上载认证机构 (CA) 证书。
SSL 握手过程中强制执行证书验证可选):
使用 config 命令racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
在此情况下必须使用以下 RACADM 命令上载 CA 证书
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
: 如果证书验证已启用请指定域控制器服务器地址和全局编录 FQDN。确保已正确配置 DNS
扩展架构 Active Directory 概览
使用扩展架构解决方案需要 Active Directory 架构扩展。
Active Directory 架构扩展
Active Directory 数据是
属性
的分布式数据库。Active Directory 架构包含确定可添加或包含在数据库中的数据类型的规则。例
数据库中存储的类可以是用户类用户类的属性可以是用户的名字、姓氏、电话号码等。
您可以通过添加自己独特的
属性
来扩展 Active Directory 数据库以满足特定需求。Dell 使用 Active Directory 扩展了该架构包括
必要的更改以支持远程管理验证和授权。
添加到现有 Active Directory 架构的每个
属性
都必须使用唯一的 ID 定义。为了在整个行业内维护唯一的 IDMicrosoft 维护
Active Directory 对象标识符 (OID) 的数据库以便公司添加架构扩展时可以保证这些扩展唯一并且不会彼此冲突。要在 Microsoft
Active Directory 中扩展架构对于添加到目录服务中的属性和类Dell 将收到唯一的 OID、唯一的扩展名和唯一链接的属性 ID
Dell 扩展名dell
Dell 基础 OID1.2.840.113556.1.8000.1280
RAC LinkID 范围12070 12079
配置用户帐户和权限
113