PowerEdge: Como configurar o Active Directory no IDRAC9 usando o RACADM
Summary: O documento a seguir fornece um exemplo de como configurar o Active Directory no IDRAC9 usando o comando RACADM.
Instructions
As etapas a seguir podem ser executadas em uma sessão SSH para o DRAC, usando local: RACADM ou remoto RACADM.
Etapas de pré-configuração:
Verifique se o AD já foi configurado. Isso serve apenas para referência para se ter uma ideia do que eles configuraram ou podem ter perdido.
Obtenha informações do Active Directory para verificar quais configurações foram colocadas para o controlador de domínio e o Catálogo Global.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Obtenha informações do grupo e verifique se um grupo do Active Directory foi configurado.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Etapas de configuração:
Essas etapas substituem todas as configurações encontradas acima. Os comandos de exemplo têm um exemplo de controlador de domínio Nome do computador "dc1.sysman.Local", que também é o DNS/Servidor de Catálogo Global, usando um domínio de exemplo "Sysman.local." Na maioria dos casos, o nome de domínio é o mesmo que o servidor de catálogo global que o servidor DC.
Configurar informações de domínio do Active Directory.
- Ativar AD
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Especificar DC;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Especificar catálogo global
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Configure o esquema padrão.
- Configuração de esquema padrão
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Definir configurações de esquema padrão (grupo)
- Especificar grupo do AD
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Especificar domínio do grupo
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Definir o nível de privilégio de administrador
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Definir domínio do usuário (é exibido na página de login principal)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Configuração adicional: Validação de certificado
Se o ambiente exigir um certificado AD:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Possíveis cenários de falha:
- O IDRAC está na mesma rede que o controlador de domínio
- Certifique-se de que um IP DNS esteja presente para as configurações de rede do DRAC (para localizar o controlador de domínio)
- Registrar o DRAC no DNS
- Execute o teste na interface do usuário da Web do DRAC em Serviços de diretório
- O nome do grupo para o usuário na configuração do AD do IDRAC requer o mesmo uso de maiúsculas que o nome do grupo, conforme listado no Active Directory no servidor do controlador de domínio.
Opcional:
altere a senha da conta root para que os usuários possam aproveitar as credenciais do AD.