PowerEdge: Як налаштувати Active Directory в IDRAC9 за допомогою RACADM
Summary: У наступному документі наведено приклад того, як налаштувати Active Directory в IDRAC9 за допомогою команди RACADM.
Instructions
Наступні кроки можуть бути виконані під час сеансу SSH до DRAC, використовуючи локальний RACADM або віддалений RACADM.
Етапи попереднього налаштування:
Перевірте, чи було коли-небудь налаштовано AD. Це лише для довідки, щоб отримати уявлення про те, що вони налаштували або могли пропустити.
Отримайте інформацію Active Directory, щоб перевірити, які настройки було встановлено для контролера домену та Глобального каталогу.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Отримайте інформацію про групу та перевірте, чи настроєно групу Active Directory.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Етапи налаштування:
Ці кроки перезаписують усі параметри, які були знайдені вище. Приклади команд мають приклад контролера домену Ім'я комп'ютера " dc1.sysman.Local", який також є DNS/Глобальним сервером каталогу, використовуючи приклад домену "Sysman.local." У більшості випадків доменне ім'я збігається з глобальним сервером каталогу та сервером DC.
Налаштуйте інформацію про домен Active Directory.
- Увімкнути AD
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - вказати постійний струм;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Вказати глобальний каталог
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Налаштуйте стандартну схему.
- Стандартне налаштування схеми
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Налаштування параметрів стандартної схеми (група)
- Вказати групу з AD
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Вкажіть домен Групи
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Встановити рівень привілеїв адміністратора
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Встановити домен користувача (відображається на головній сторінці входу)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Додаткове налаштування: Валідація сертифіката
Якщо навколишнє середовище вимагає сертифіката AD:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Можливі сценарії збою:
- IDRAC знаходиться в тій же мережі, що і контролер домену
- Переконайтеся, що в налаштуваннях мережі DRAC є IP-адреса DNS (щоб знайти контролер домену)
- Зареєструйте DRAC на DNS
- Запустіть тест у веб-інтерфейсі користувача DRAC у розділі Служби каталогів
- Ім'я групи для користувача в конфігурації IDRAC AD вимагає такої ж великої літери, як і ім'я групи, зазначене в Active Directory на сервері контролера домену.
Необов'язково:
Змініть пароль облікового запису root, щоб користувачі могли використовувати облікові дані AD.