PowerEdge: RACADM kullanarak IDRAC9'da Active Directory yi yapılandırma
Summary: Aşağıdaki belgede, RACADM komutunu kullanarak IDRAC9'da Active Directory'yi yapılandırmaya yönelik bir örnek verilmiştir.
Instructions
Aşağıdaki adımlar, yerel yerel yöntemler kullanılarak DRAC'a yönelik bir SSH oturumunda gerçekleştirilebilir. RACADM veya uzaktan RACADM.
Ön Yapılandırma Adımları:
AD'nin yapılandırılıp yapılandırılmadığını kontrol edin. Bu, yalnızca neyi yapılandırdıkları veya kaçırmış olabilecekleri hakkında bir fikir edinmek için referans amaçlıdır.
Etki alanı denetleyicisi ve Genel Katalog için hangi ayarların yerleştirildiğini denetlemek için Active Directory bilgilerini alın.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Grup bilgilerini edinin ve bir Active Directory grubunun yapılandırılıp yapılandırılmadığını kontrol edin.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Yapılandırma adımları:
Bu adımlar, yukarıda bulunan tüm ayarların üzerine yazar. Örnek komutlar, örnek bir etki alanı kullanarak aynı zamanda DNS/Genel Katalog Sunucusu olan "dc1.sysman.Local" örnek bir etki alanı denetleyicisi Bilgisayar Adına sahiptirSysman.local " çıktısıdır. Çoğu durumda etki alanı adı, DC sunucusu olarak genel katalog sunucusuyla aynıdır.
Active Directory etki alanı bilgilerini yapılandırın.
- AD'yi etkinleştirme
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - DC'yi belirtin;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Genel Kataloğu Belirtin
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Standart şemayı yapılandırın.
- Standart Şema Ayarı
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Standart Şema Ayarlarını Yapılandırma (grup)
- AD'den Grup Belirtme
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Grubun Etki Alanını Belirtin
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Yönetici ayrıcalık düzeyini ayarlama
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Kullanıcı Etki Alanını ayarlama (Ana oturum açma sayfasında gösterilir)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Ek Ayar: Sertifika Doğrulaması
Ortam bir AD sertifikası gerektiriyorsa:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Olası arıza senaryoları:
- IDRAC, etki alanı denetleyicisi ile aynı ağda olmalıdır
- DRAC ağ ayarları için bir DNS IP'sinin mevcut olduğundan emin olun (etki alanı denetleyicisini bulmak için)
- DRAC'ı DNS'e kaydetme
- Testi Dizin Hizmetleri altındaki DRAC Web Kullanıcı Arayüzünde çalıştırma
- IDRAC AD yapılandırmasındaki kullanıcının grup Adı, etki alanı denetleyicisi sunucusundaki Active Directory'de listelenen Grup Adı ile aynı büyük harf kullanımını gerektirir.
İsteğe bağlı:
Kullanıcıların AD kimlik bilgileriyle yararlanabilmesi için kök hesap parolasını değiştirin.