PowerEdge: Active Directoryn määrittäminen IDRAC9:ssä RACADM-apuohjelman avulla
Summary: Seuraavassa asiakirjassa on esimerkki Active Directoryn määrittämisestä IDRAC9:ssä RACADM-komennolla.
Instructions
Seuraavat vaiheet voidaan tehdä SSH-istunnossa DRAC:iin käyttämällä paikallista RACADM tai etänä RACADM.
Määritystä edeltävät vaiheet:
Tarkista, onko AD:tä koskaan määritetty. Tämä on tarkoitettu vain viitteeksi, jotta saat käsityksen siitä, mitä he määrittivät tai ovat saattaneet jäädä huomaamatta.
Hanki Active Directory -tiedot, jotta voit tarkistaa, mitkä asetukset on sijoitettu toimialueen ohjauskoneelle ja yleiselle luettelolle.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Hae ryhmän tiedot ja tarkista, onko Active Directory -ryhmä määritetty.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Määritysvaiheet:
Nämä vaiheet korvaavat kaikki edellä mainitut asetukset. Esimerkkikomennoilla on esimerkki toimialueen ohjauskoneesta: tietokoneen nimi dc1.sysman.Local, joka on myös DNS/Global Catalog Server, käyttäen esimerkkitoimialuetta "Sysman.local. Useimmissa tapauksissa toimialuenimi on sama kuin yleinen luettelopalvelin kuin DC-palvelin.
Määritä Active Directory -toimialueen tiedot.
- Ota AD käyttöön
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Määritä DC;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Määritä yleinen luettelo
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Määritä vakiorakenne.
- Rakenteen vakioasetus
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Määritä rakenteen vakioasetukset (ryhmä)
- Määritä ryhmä AD:stä
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Määritä ryhmän toimialue
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Aseta järjestelmänvalvojan oikeustaso
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Määritä käyttäjän toimialue (näkyy kirjautumissivulla)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Lisäasetus: Varmenteen vahvistus
Jos ympäristö edellyttää AD-sertifikaattia:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Mahdolliset vikatilanteet:
- IDRAC on samassa verkossa kuin toimialueen ohjauskone
- Varmista, että DRAC:n verkkoasetuksilla on DNS-IP-osoite (jotta löydät toimialueen ohjauskoneen)
- Rekisteröi DRAC DNS:ssä
- Suorita testi DRAC:n verkkokäyttöliittymän hakemistopalvelujen kohdassa
- IDRAC AD -kokoonpanossa käyttäjän ryhmän nimessä on käytettävä samaa kirjainkokoa kuin toimialueen ohjauskoneen Active Directoryssa näkyvässä ryhmän nimessä.
Valinnainen:
Vaihda päätilin salasana, jotta käyttäjät voivat hyödyntää AD-tunnistetietoja.