PowerEdge: Konfigurowanie usługi Active Directory w kontrolerze IDRAC9 za pomocą RACADM
Summary: Poniższy dokument zawiera przykład konfiguracji usługi Active Directory w kontrolerze IDRAC9 przy użyciu polecenia RACADM.
Instructions
Poniższe czynności można wykonać w sesji SSH do kontrolera DRAC przy użyciu lokalnego RACADM lub zdalnie RACADM.
Czynności przedkonfiguracyjne:
Sprawdź, czy usługa AD została kiedykolwiek skonfigurowana. Jest to tylko odniesienie, aby zorientować się, co skonfigurowali lub co mogli przegapić.
Uzyskaj informacje o usłudze Active Directory, aby sprawdzić, jakie ustawienia zostały umieszczone dla kontrolera domeny i wykazu globalnego.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Uzyskaj informacje o grupie i sprawdź, czy grupa Active Directory została skonfigurowana.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Czynności konfiguracyjne:
Te kroki zastępują wszystkie ustawienia, które zostały znalezione powyżej. Przykładowe polecenia mają przykładową nazwę komputera kontrolera domeny "dc1.sysman.Local", która jest również serwerem DNS/wykazu globalnego, przy użyciu przykładowej domeny "Sysman.local”. W większości przypadków nazwa domeny jest taka sama jak serwer wykazu globalnego i serwer kontrolera domeny.
Konfiguracja informacji o domenie usługi Active Directory.
- Włącz AD
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Określ kontroler domeny;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Określanie wykazu globalnego
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfiguracja schematu standardowego.
- Standardowe ustawienie schematu
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfiguracja ustawień schematu standardowego (grupa)
- Określanie grupy z usługi AD
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Określ domenę grupy
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Ustawianie poziomu uprawnień administratora
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Ustawianie domeny użytkownika (wyświetla się na głównej stronie logowania)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Dodatkowe ustawienie: Weryfikacja certyfikatu
Jeśli środowisko wymaga certyfikatu usługi AD:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Możliwe scenariusze awarii:
- Kontroler iDRAC znajduje się w tej samej sieci co kontroler domeny
- Upewnij się, że adres IP DNS jest obecny dla ustawień sieciowych DRAC (aby znaleźć kontroler domeny)
- Zarejestruj DRAC w DNS
- Uruchom test sieciowego interfejsu użytkownika kontrolera DRAC w obszarze usług katalogowych
- Nazwa grupy użytkownika w konfiguracji kontrolera iDRAC AD wymaga takiej samej wielkości liter jak nazwa grupy wymieniona w usłudze Active Directory na serwerze kontrolera domeny.
Opcjonalnie:
Zmień hasło konta głównego, aby użytkownicy mogli korzystać z poświadczeń usługi AD.