Users Guide

Bevor ein Active Directory-BenutzeraufdeniDRACzugreifenkann,müssendiefolgendenSchrittezurKonfigurationdesActiveDirectoryausgeführtwerden:
1. ÖffnenSieaufeinemActiveDirectory-Server(Domänen-Controller) das Active Directory-Benutzer- und Computer-Snap-In.
2. ErstellenSieeineGruppe,oderwählenSieeinebestehendeGruppeaus.DerNamederGruppeundderNamedieserDomänemüssenaufdemiDRAC
überdieWebschnittstelle,RACADModerüberSM-CLP konfiguriert werden (siehe Konfiguration des iDRAC anhand des Standardschemas des Active
Directory und der Webschnittstelle oder Konfiguration des iDRAC anhand des Standardschemas von Active Directory und RACADM).
3. FügenSiedenActiveDirectory-Benutzer als Mitglied der Active Directory-Gruppe hinzu, um auf den iDRAC zuzugreifen.
Konfiguration des iDRAC anhand des Standardschemas des Active Directory und der
Webschnittstelle
1. ÖffnenSieeinunterstütztesWeb-Browser-Fenster.
2. Melden Sie sich bei der iDRAC-Webschnittstelle an.
3. Klicken Sie auf System® Remote-Zugriff® iDRAC und dann auf das Register Konfiguration.
4. WählenSieActive Directory aus, um die Seite Active Directory- Hauptmenüzuöffnen.
5. WählenSieaufderSeiteActive Directory-Haupmenü die Option Active Directory konfigurieren aus, und klicken Sie auf Weiter.
6. FührenSieimAbschnittAllgemeineEinstellungenFolgendesaus:
a. WählenSiedasKontrollkästchenActive Directory aktivieren aus.
b. Geben Sie den Root-Domänennamen ein. Der Root-Domänenname ist der voll gekennzeichnete Root-DomänennamederGesamtstruktur.
c. Geben Sie die Zeitüberschreitungszeit in Sekunden ein.
7. Klicken Sie Abschnitt zur Auswahl des Active Directory-Schemas auf Standardschema verwenden.
8. Klicken Sie auf Anwenden, um die Active Directory-Einstellungen zu speichern.
9. Klicken Sie in der Spalte Rollengruppen des Abschnitts zu den Standardschemaeinstellungen auf eine Rollengruppe.
Die Seite Rollengruppe konfigurieren wird eingeblendet, die den Gruppennamen, die Gruppendomäne sowie die Rollengruppenberechtigungen einer
Rollengruppeenthält.
10. Geben Sie den Gruppennamen ein. Der Gruppenname identifiziert die Rollengruppe in dem Active Directory, das mit dem iDRAC in Zusammenhang steht.
11. Geben Sie die Gruppendomäne ein. Die Gruppendomäneistdervollständigqualifizierteroot-DomänennamederGesamtstruktur.
12. Richten Sie auf der Seite Rollengruppenberechtigungen die Gruppenberechtigungen ein.
Tabelle5-10 beschreibt die Rollengruppenberechtigungen.
Wenn Sie eine Berechtigung modifizieren, wird die vorhandene Rollengruppenberechtigung (Administrator, Hauptbenutzer oder Gastbenutzer) auf
Grundlage der modifizierten Berechtigungen entweder zur benutzerdefinierten Gruppe oder zur entsprechenden Rollengruppenberechtigungverändert.
13. Klicken Sie auf Anwenden, um die Einstellungen der Rollengruppe zu speichern.
14. Klicken Sie auf ZurückzurActiveDirectory-Konfiguration und - Verwaltung.
15. Klicken Sie auf ZurückzumActiveDirectoryHauptmenü.
16. Laden Sie das Stamm-ZertifizierungsstellenzertifikatderDomänengesamtstrukturzumiDRAChoch.
a. WählenSiedieOptionsschaltflächeActive Directory- Zertifizierungsstellenzertifikat hochladen aus und klicken Sie dann auf Weiter.
b. Geben Sie auf der Seite Zertifikat hochladen den Dateipfad des Zertifikats ein, oder durchsuchen Sie die Zertifikatsdatei.
Die SSL-ZertifikatederDomänen-ControllerhättenvonderStamm-CA signiert werden sollen. Halten Sie das Stamm-CA-Zertifikat auf der
Management Station bereit, die auf den iDRAC zugreift (siehe Domänen-Controller-Stamm-CA-Zertifikat exportieren).
c. Klicken Sie auf Übernehmen.
Der iDRAC-Web Server startet automatisch neu, wenn Sie auf Anwenden klicken.
ANMERKUNG: Der Wert DateipfadzeigtdenrelativenDateipfaddesZertifikatsan,dasSiehochladen.SiemüssendenvollständigenDateipfad
eintippen,derdenvollenPfadunddenabgeschlossenenDateinamenunddieDateierweiterungenthält.