Users Guide
6. Optional: WenndergeleiteteAbrufdenDomänen-ControllerunddenglobalenKatalogdurchsuchensoll,wählenSiedasKontrollkästchenAD-Server
fürSuchedurchsuchen(optional)aus,undgehenSiedannfolgendermaßenvor:
a. Geben Sie im Textfeld Domänen-Controller den Server ein, auf dem der Active Directory-Dienst installiert ist.
b. Geben Sie im Textfeld Globaler Katalog den Standort des globalen Katalogs auf dem Active Directory-Domänen-Controller ein. Der globale
Katalog ist eine Ressource zum Durchsuchen einer Active Directory-Gesamtstruktur.
7. WählenSiedieOptionsschaltflächeErweitertes Schema verwenden im Bereich Auswahl des Active Directory-Schemas aus.
8. Im Abschnitt Erweiterte Schemaeinstellungen:
a. Geben Sie den CMC-Namen ein. Der CMC-Name identifiziert die CMC-Karte im Active Directory eindeutig. Der CMC-Name muss dem allgemeinen
Namen des neuen CMC-Objektsentsprechen,dasSieinIhremDomänen-Controller erstellt haben. Der CMC-Name muss eine ASCII Zeichenkette
mit 1 bis 256 Zeichen ohne Leerstellen sein.
b. Geben Sie den CMC-Domänennamen ein (z. B. cmc.com). Der CMC-Domänenname ist der DNS-Name(Zeichenkette)derDomäne,beidersichdas
Active Directory-CMC-Objektbefindet.DerNamemusseingültigerDomänennameseinundausx.y bestehen, wobei x eine ASCII Zeichenkette mit
1 bis 256 Zeichen ohne Leerstellen und yeingültigerDomänentypwiecom,edu,gov,int,mil,net,orgist.
9. Klicken Sie auf Anwenden, um die Einstellungen zu speichern.
10. Auf ZurückzumActiveDirectory-Hauptmenüklicken.
11. WählenSiedieOptionsschaltflächeAD-Zertifikat hochladen aus, und klicken Sie dann auf Weiter. Die Seite Zertifikat hochladen wird eingeblendet.
12. Geben Sie im Textfeld den Dateipfad des Zertifikats ein oder klicken Sie auf Durchsuchen,umdieZertifikatdateiauszuwählen.
Die SSL-ZertifikatefürdenDomänen-Controllermüssenvonderroot-Zertifizierungsstelle signiert werden. Das von der root-Zertifizierungsstelle signierte
ZertifikatmussbeiderManagementStationverfügbarsein,dieaufdenCMCzugreift.
13. Klicken Sie auf Anwenden. Der CMC-Webserver startet automatisch neu, nachdem Sie auf Anwenden klicken.
14. Melden Sie sich wieder bei der CMC-Internet-Schnittstelle an.
15. WählenSieinderSystemstrukturGehäuse aus, klicken Sie auf das Register Netzwerk/SicherheitundanschließendaufdasUnterregisterNetzwerk.
Die Seite Netzwerkkonfiguration wird eingeblendet.
16. Wenn DHCPverwenden(fürNIC-IP-Adresse)aktiviert(markiert)ist,wählenSieeinederfolgendenVorgehensweisen:
l WählenSieDHCP zum Abrufen von DNS-Serveradressen verwenden aus, um die DNS-Server-Adressen zu aktivieren, die automatisch vom
DHCP-Server abgerufen werden sollen, oder
l Konfigurieren Sie manuell eine DNS-Server-IP-Adresse,indemSiedasKontrollkästchenDHCP zum Abrufen von DNS-Serveradressen
verwenden frei lassen und dann die IP-AdressedesprimärenundalternativenDNS-Servers in die entsprechenden Felder eingeben.
17. Klicken Sie auf Änderungenanwenden.
Die Funktionskonfiguration CMC erweitertes Schema von Active Directory ist abgeschlossen.
CMC mit dem erweiterten Schema von Active Directory und RACADM konfigurieren
Verwendung der folgenden Befehle, um die CMC-Active Directory-Funktion mit erweitertem Schema mit Hilfe der racadm CLI anstatt der webbasierten
Schnittstelle zu konfigurieren.
1. ÖffnenSieeineTelnet/SSH-TextkonsolefürdenCMC,meldenSiesichan,undgebenSieFolgendesein:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config-g cfgActiveDirectory-o cfgADRacDomain <völligqualifizierterCMC-Domänenname>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <vollqualifizierter Root-Domänenname>
racadm config-g cfgActiveDirectory-o cfgADRacName <CMC allgemeiner Name>
racadm sslcertupload -t 0x2 -f <ADS-root-Zertifizierungsstellenzertifikat> -r
racadm sslcertdownload-t 0x1-f <CMC-SSL-Zertifikat>
ANMERKUNG: SiemüssenIhreEinstellungenanwenden,bevorSiemitdemnächstenSchrittfortfahren,indemSiezueineranderenSeite
wechseln.WennSiedieEinstellungennichtanwenden,verlierenSiedieeingegebenenEinstellungen,wennSiezurnächstenSeitewechseln.
ANMERKUNG: Der Dateipfad-WertzeigtdenrelativenPfaddesZertifikatsan,dasSiehochladen.SiemüssendenabsolutenDateipfadtippen,mit
demvollständigenPfadunddemgesamtenDateinamenundDateinamenszusatz.