PowerEdge: Sådan konfigureres Active Directory i IDRAC9 ved hjælp af RACADM
Summary: Følgende dokument indeholder et eksempel på, hvordan du konfigurerer Active Directory i IDRAC9 ved hjælp af RACADM-kommandoen.
Instructions
Følgende trin kan udføres på en SSH-session til DRAC ved hjælp af lokal RACADM eller fjernbetjening RACADM.
Trin til prækonfiguration:
Kontrollér om AD nogensinde er blevet konfigureret. Dette er kun til reference for at få en idé om, hvad de konfigurerede eller måske har gået glip af.
Hent Active Directory-oplysninger for at kontrollere, hvilke indstillinger der er placeret for domænecontrolleren og det globale katalog.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Hent gruppeoplysninger, og kontroller, om der er konfigureret en Active Directory-gruppe.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Konfigurationstrin:
Disse trin overskriver alle indstillinger, der blev fundet ovenfor. Eksempelkommandoerne har et eksempel på domænecontroller Computernavn " dc1.sysman.Local", som også er DNS/Global Catalog Server, ved hjælp af et eksempeldomæne "Sysman.local." I de fleste tilfælde er domænenavnet det samme som den globale katalogserver som DC-serveren.
Konfigurere Active Directory-domæneoplysninger.
- Aktivér AD
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Angiv DC;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Angiv globalt katalog
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfigurer standardskema.
- Standardskemaindstilling
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfigurere standardskemaindstillinger (gruppe)
- Angiv gruppe fra AD
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Angiv domæne for gruppe
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Indstil administratorrettighedsniveau
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Indstil brugerdomæne (vises på login-hovedsiden)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Yderligere indstilling: Certifikatvalidering
Hvis miljøet kræver et AD-certifikat:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Mulige fejlscenarier:
- IDRAC er på samme netværk som domænecontrolleren
- Sørg for, at der findes en DNS-IP for DRAC-netværksindstillingerne (for at finde domænecontrolleren)
- Registrer DRAC på DNS
- Kør testen på DRAC-webbrugergrænsefladen under Katalogtjenester
- Gruppenavnet for brugeren i IDRAC AD-konfigurationen kræver samme brug af store bogstaver som gruppenavnet, som er angivet i Active Directory på domænecontrollerserveren.
Valgfrit:
Skift adgangskoden til rodkontoen, så brugerne kan udnytte AD-legitimationsoplysninger.