Users Guide

コマンドが正常に実行されれば、CMC Kerberos 資格情報を取得することができ、ユーザーの Active
Directory
アカウントにアクセスできることを示します。コマンドが正常に実行されない場合は、エラー
を訂正してコマンドを実行し直してください。詳細については、dell.com/support/manuals にある
Dell Chassis Management Controller for PowerEdge FX2/FX2s RACADM
コマンドラインリファレン
スガイド
』を参照してください。
Keytab ファイルのアップロード
Kerberos keytab ファイルは Kerberos データセンター(KDC)に対する CMC のユーザ名とパスワード資格
情報として使用され、これによって Active Directory にアクセスすることができます。Kerberos 領域の各
CMC Active Directory を使って登録し、一意の keytab ファイルがあることが必要です。
Active Directory Server 関連で生成される Kerberos Keytab をアップロードできます。ktpass.exe ユーティ
リティを実行すると、Active Directory Server から Kerberos Keytab を生成できます。この keytab は、Active
Directory Server
CMC の間の信頼関係を確立します。
keytab ファイルをアップロードするには:
1. 左ペインで、シャーシ概要ユーザー認証ディレクトリサービス をクリックします。
2. Microsoft Active Directory 標準スキーマ を選択します。
3. Kerberos Keytab セクションで、参照 をクリックして keytab ファイルを選択し、アップロード をクリ
ックします。
アップロードを完了したら、keytab ファイルのアップロードに成功または失敗したかを通知するメッセ
ージが表示されます。
RACADM を使用した Active Directory ユーザー用 CMC
SSO
ログインまたはスマートカードログインの設定
SSO を有効にするには、Active Directory の設定中に実行する手順への追加として、次のコマンドを実行し
ます。
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
スマートカードログインを有効にするには、Active Directory の設定中に実行する手順への追加として、次の
オブジェクトに従います。
cfgSmartCardLogonEnable
cfgSmartCardCRLEnable
137