Users Guide

Rollengruppen Standard-
Berechtigungsebene
Gewährte
Berechtigungen
Bitmaske
Rollengruppe 4 Keine Keine zugewiesenen
Berechtigungen
0x00000000
Rollengruppe 5 Keine Keine zugewiesenen
Berechtigungen
0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit
RACADM eingerichtet wird.
Einfache Domänen (Single Domains) und mehrfache Domänen (Multiple Domains)
Wenn sich alle Anmeldebenutzer und Rollengruppen sowie die verschachtelten Gruppen in derselben
Domäne befinden, müssen lediglich die Adressen der Domänen-Controller auf dem iDRAC konfiguriert
werden. In diesem Muster einer einfachen Domäne wird jede Art von Gruppe unterstützt.
Wenn alle Anmeldebenutzer und Rollengruppen oder beliebige der verschachtelten Gruppen mehreren
Domänen angehören, müssen Server-Adressen des Globalen Katalogs auf dem iDRAC konfiguriert
werden. In diesem Muster mehrfacher Domänen müssen alle Rollengruppen und, falls vorhanden, alle
verschachtelten Gruppen einer Universalgruppe angehören.
Active Directory-Standardschema konfigurieren
So konfigurieren Sie CMC für den Zugriff auf eine Active Directory-Anmeldung:
1. Öffnen Sie auf einem Active Directory-Server (Domänen-Controller) das Active Directory-Benutzer-
und -Computer-Snap-In.
2. Erstellen Sie eine Gruppe, oder wählen Sie eine vorhandene Gruppe aus. Fügen Sie den Active
Directory-Benutzer als Mitglied der Active Directory-Gruppe für den Zugriff auf iDRAC hinzu.
3. Konfigurieren Sie den Gruppennamen, den Domänennamen und die Rollenberechtigungen auf
iDRAC über die iDRAC-Web-Schnittstelle oder RACADM.
Verwandte Aufgaben
Active Directory mit Standardschema unter Verwendung der CMC-Webschnittstelle konfigurieren
Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM
Active Directory mit Standardschema unter Verwendung der CMC-Webschnittstelle
konfigurieren
ANMERKUNG: Weitere Informationen zu den verschiedenen Feldern finden Sie in der iDRAC-
Online-Hilfe
.
1. Gehen Sie in der iDRAC-Webschnittstelle nach ÜbersichtiDRAC-Einstellungen
BenutzerauthentifizierungVerzeichnisdienste.
Die Seite Verzeichnisdienste wird angezeigt.
2. Wählen Sie die Option Microsoft Active Directory und klicken Sie dann auf Anwenden.
Die Seite Active Directory-Konfiguration und Verwaltung wird angezeigt.
3. Klicken Sie auf Active Directory konfigurieren.
Die Seite Active Directory-Konfiguration und -Verwaltung Schritt 1 von 4 wird angezeigt.
4. Aktivieren Sie optional die Zertifikatüberprüfung, und laden Sie das durch die Zertifizierungsstelle
signierte digitale Zertifikat hoch, das im Rahmen der Initiierung von SSL-Verbindungen bei der
Kommunikation mit dem Active Directory (AD)-Server verwendet wird. Aus diesem Grund müssen die
169