Users Guide

Table Of Contents
標準スキ Active Directory の設定
Active Directory ログインアクセスのために iDRAC を設定するには、次の手順を行します。
1. Active Directory (ドメインコントロラ)で、Active Directory とコンピュタスナップイン を開きます。
2. グルプを作成するか、存のグルプを選します。iDRAC にアクセスするために、Active Directory Active Directory
グルプのメンバとして追加します。
3. iDRAC ウェブインタフェスまたは RACADM を使用して、iDRAC でのグルプ名、ドメイン名、および役割限を設定します。
連タスク
iDRAC ウェブインタフェスを使用した標準スキマでの Active Directory の設定 p. 136
RACADM を使用した標準スキマでの Active Directory の設定 p. 136
iDRAC ウェブインタフェスを使用した標準スキマでの Active Directory の設定
メモ: 各種フィルドについては、iDRAC オンラインヘルプ』を照してください。
1. iDRAC ウェブインタフェスで、 > iDRAC 設定 > 認証 > カルサビスと移動します。
ディレクトリサビス ジが表示されます。
2. Microsoft Active Directory オプションを選し、適用 をクリックします。
Active Directory の設定と管理 ジが表示されます。
3. Active Directory の設定 をクリックします。
Active Directory 設定と管理手順 4 1 ジが開きます。
4. オプションで、証明書の証を有にして、Active DirectoryAD)サとの通信を行う際の SSL の開始時に使用され
CA 署名付きデジタル証明書をアップロドします。このためには、ドメインコントロラおよびグロバルカタログの
FQDN を指定する必要があります。これは、次の手順で行います。って、ネットワクの設定では DNS が適切に設定される
ようにします。
5. 次へ をクリックします。
Active Directory 設定と管理手順 4 2 ジが開きます。
6. Active Directory を有にして、Active Directory とユアカウントの場所の情報を指定します。また、iDRAC ログイ
ン時に iDRAC Active Directory からの答を待機する必要がある時間を指定します。
メモ: 証明書の証が有になっている場合、ドメインコントロラサのアドレスおよびグロバルカタログの FQDN
を指定します。 > iDRAC 設定 > ネットワ で、DNS が正しく設定されていることを確認します。
7. 次へ をクリックします。Active Directory 設定と管理手順 4 3 ジが開きます。
8. 標準スキ を選して次へをクリックします。
Active Directory 設定と管理手順 4 4a ジが開きます。
9. Active Directory グロバルカタログサの場所を入力して、ユの認証に使用する限グルプを指定します。
10. 役割グル をクリックして、標準スキマモドのユ用に制御認証ポリシを設定します。
Active Directory 設定と管理手順 4 4b ジが開きます。
11. 限を指定して、適用 をクリックします。
設定が適用され、Active Directory 設定と管理手順 4 4a ジが開きます。
12. 終了 をクリックします。標準スキマ用の Active Directory 設定が行われます。
RACADM を使用した標準スキマでの Active Directory の設定
1. 次のコマンドを使用します。
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ADGroup.Name <common name of the role group>
racadm set iDRAC.ADGroup.Domain <fully qualified domain name>
racadm set iDRAC.ADGroup.Privilege <Bit-mask value for specific RoleGroup permissions>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
136 アカウントと限の設定