Users Guide

Table Of Contents
12. 終了 をクリックします。標準スキマ用の Active Directory 設定が行われます。
RACADM を使用した標準スキマでの Active Directory の設定
1. 次のコマンドを使用します。
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ADGroup.Name <common name of the role group>
racadm set iDRAC.ADGroup.Domain <fully qualified domain name>
racadm set iDRAC.ADGroup.Privilege <Bit-mask value for specific RoleGroup permissions>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog1 <fully qualified domain name or IP address
of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog2 <fully qualified domain name or IP address
of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog3 <fully qualified domain name or IP address
of the domain controller>
ドメインの完全修飾ドメイン名(FQDN)ではなく、ドメインコントロラの FQDN を入力します。たとえば、dell.com
ではなく servername.dell.com と入力します。
特定の役割グルプ許可用のビットマスク値については、デフォルトの役割グル」を照してください。
3 つのドメインコントロラアドレスのうち少なくとも 1 つを入力する必要があります。iDRAC は、正常に接できるまで、
設定された各アドレスにして 1 つずつ接を試みます。標準スキマでは、これらはユアカウントと役割グルプが
位置するドメインコントロラのアドレスです。
グロバルカタログサバは、アカウントと役割グルプが異なるドメインにある標準スキマの場合にのみ必要で
す。複のドメインにある場合は、ユニバサルグルプのみを使用できます。
証明書の証が有な場合、このフィルドで指定する FQDN または IP アドレスが、ドメインコントロラの証明書のサブ
ジェクトまたはサブジェクト代替名フィルドに一致する必要があります。
SSL ハンドシェイク中に証明書の証を無にするには、次のコマンドを使用します。
racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
この場合、認証局(CA)の証明書をアップロドする必要はありません。
SSL ハンドシェイク(オプション)中に証明書の証を施するには、次のコマンドを使用します。
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
この場合、次のコマンドを行して CA 証明書をアップロドする必要があります。
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
メモ: 証明書の証が有な場合は、ドメインコントロラサバのアドレスおよびグロバルカタログの FQDN を指定
します。DNS が正しく設定されていることを Overview要) > iDRAC SettingsiDRAC 設定) > Network(ネッ
トワク) で確認してください。
次の RACADM コマンドの使用はオプションです。
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. iDRAC DHCP が有で、DHCP バが提供する DNS を使用する場合は、次のコマンドを入力します。
racadm set iDRAC.IPv4.DNSFromDHCP 1
154 アカウントと限の設定