Users Guide

Table Of Contents
Identifier GUID-07CDDB13-6F8C-4D34-AEC7-9C0209F31306
Version 1
Status Translation Validated
Active Directory-Einstellungen testen
Sie können die Active Directory-Einstellungen testen, um zu überprüfen, ob Ihre Konfiguration korrekt ist oder um Fehler bei der Active
Directory-Anmeldung zu analysieren.
Identifier GUID-65CEECAA-70A7-49CA-B3E2-C566379A36F7
Version 1
Status Translation Validated
Active Directory-Einstellungen über die iDRAC-Webschnittstelle testen
So testen Sie die Active Directory-Einstellungen:
1. Navigieren Sie in der iDRAC-Webschnittstelle zu iDRAC Settings (iDRAC-Einstellungen) > Users (Benutzer) > Directory
Services (Verzeichnisdienste) > Microsoft Active Directory, und klicken Sie auf Test (Testen).
Die Seite Test Active Directory Settings (Active Directory-Einstellungen testen) wird angezeigt.
2. Klicken Sie auf Testen.
3. Geben Sie einen Test-Benutzernamen (z. B. benutzername@domain.com) sowie ein Kennwort ein und klicken Sie auf Start Test
(Test starten). Es werden ausführliche Testergebnisse und das Testprotokoll angezeigt.
Überprüfen Sie gegebenenfalls die einzelnen Fehlermeldungen und mögliche Lösungen im Testprotokoll.
ANMERKUNG: Wenn beim Testen der Active Directory-Einstellungen die Zertifikatsüberprüfung aktiviert ist, verlangt iDRAC,
dass der Active Directory-Server über den FQDN und nicht über eine IP-Adresse identifiziert wird. Wenn der Active Directory-
Server über eine IP-Adresse identifiziert wird, schlägt die Zertifikatsvalidierung fehl, da iDRAC nicht mit dem Active Directory-
Server kommunizieren kann.
Identifier GUID-DD97E2A3-B9D1-426E-B1DB-88FA1994432F
Version 2
Status Translation Validated
Active Directory-Einstellungen über RACADM testen
Um die Active-Directory-Einstellungen zu testen, verwenden Sie den Befehl testfeature.
Weitere Informationen finden Sie im iDRAC-RACADM-CLI-Handbuch verfügbar unter https://www.dell.com/idracmanuals.
Identifier
GUID-F92477A9-A725-492F-8A49-CE569E431A23
Version 1
Status Translation Validated
Generische LDAP-Benutzer konfigurieren
Der iDRAC bietet eine allgemeine Lösung zur Unterstützung Lightweight Directory Access Protocol(LDAP)-basierter Authentifizierung.
Für diese Funktion ist keine Schemaerweiterung in Ihren Verzeichnisdiensten erforderlich.
Um die iDRAC-LDAP-Implementierung generisch zu gestalten, werden die Gemeinsamkeiten der verschiedenen Verzeichnisdienste
dazu genutzt, Benutzer in Gruppen zusammenzufassen und danach die Beziehung zwischen Benutzer und Gruppe festzulegen. Die
verzeichnisdienstspezifische Maßnahme ist hierbei das Schema. Es können beispielsweise verschiedene Attributnamen für Gruppe,
Benutzer und Verbindung zwischen dem Benutzer und der Gruppe vergeben werden. Diese Maßnahmen kann im iDRAC konfiguriert
werden.
ANMERKUNG:
Die Smart Card-basierte Zweifaktor-Authentifizierung (TFA) und einfache Anmeldung (SSO) werden nicht für den
allgemeinen LDAP-Verzeichnisdienst unterstützt.
Benutzerkonten und Berechtigungen konfigurieren 187