Users Guide

Active Directory サマリペジが表示されます。
2. Active Directory の設定 をクリックします。
Active Directory 設定と管理手順 4 1 ジが開きます。
3. オプションで証明書証を有にして、Active DirectoryADと通信するときに SSL 開始時に使用した CA 署名付
きデジタル証明書をアップロドします。
4. 次へ をクリックします。
Active Directory 設定と管理手順 4 2 ジが開きます。
5. Active DirectoryAD)サの場所情報およびユアカウントを指定します。また、ログイン理中に AD からの答を
iDRAC が待つ必要がある時間を指定します。
メモ:
証明書の証が有な場合、ドメインコントロラサのアドレスおよび FQDN を指定します。DNS が正しく設定
されていることを > iDRAC 設定 > ネットワ で確認してください。
iDRAC オブジェクトが異なるドメインに存在する場合は、ログインからのユドメイン オプションを
しないでください。代わりに、ドメインの指定 オプションを選し、iDRAC オブジェクトが利用可能なドメイン
名を入力します。
6. 次へ をクリックします。Active Directory 設定と管理手順 4 3 ジが開きます。
7. 張スキ を選して、次へ をクリックします。
Active Directory 設定と管理手順 4 4 ジが開きます。
8. Active DirectoryAD)にある iDRAC デバイスオブジェクトの名前と場所を入力して、終了 をクリックします。
張スキマモド用の Active Directory 設定が設定されます。
RACADM を使用した張スキマでの Active Directory の設定
RACADM を使用して Active Directory 張スキマで設定するには、次の手順を行します。
1. 次のコマンドを使用します。
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ActiveDirectory.RacName <RAC common name>
racadm set iDRAC.ActiveDirectory.RacDomain <fully qualified rac domain name>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
ドメインの完全修飾ドメイン名(FQDN)ではなく、ドメインコントロラの FQDN を入力します。たとえば、dell.com
ではなく servername.dell.com と入力します。
3 つのアドレスのうち少なくとも 1 つを入力する必要があります。iDRAC は、正常に接できるまで、設定された各アドレ
スにして 1 つずつ接を試みます。張スキマでは、これらはこの iDRAC デバイスが存在するドメインコントロラの
FQDN または IP アドレスです。
SSL ハンドシェイク中に証明書の証を無にするには、次のコマンドを使用します。
racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
この場合、CA 証明書をアップロドする必要はありません。
SSL ハンドシェイク中に証明書の証を施する場合は、次のコマンドを行します(オプション)
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
この場合、次のコマンドを行して CA 証明書をアップロドする必要があります。
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
メモ: 証明書の証が有になっている場合、ドメインコントロラサバのアドレスおよび FQDN を指定します。
DNS の設定が正しいことを > iDRAC 設定 > ネットワ で確認してください。
146 アカウントと限の設定