PowerEdge: Jak nakonfigurovat službu Active Directory v řadiči IDRAC9 pomocí nástroje RACADM
Summary: Následující dokument obsahuje příklad konfigurace služby Active Directory v řadiči IDRAC9 pomocí příkazu RACADM.
Instructions
Následující kroky lze provést v relaci SSH do DRAC pomocí místního RACADM nebo na dálku RACADM.
Kroky před konfigurací:
Zkontrolujte, jestli byla někdy nakonfigurována služba AD. Toto je pouze pro informaci, abyste získali představu o tom, co nakonfigurovali nebo co mohli zmeškat.
Získejte informace ze služby Active Directory a zkontrolujte, jaká nastavení byla provedena pro řadič domény a globální katalog.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Získejte informace o skupině a zkontrolujte, zda byla nakonfigurována skupina služby Active Directory.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Kroky konfigurace:
Tyto kroky přepíší všechna výše uvedená nastavení. Ukázkové příkazy obsahují příklad názvu počítače řadiče domény "dc1.sysman.Local", který je také serverem DNS/globálního katalogu, s použitím ukázkové domény "Sysman.local.“ Ve většině případů je název domény stejný jako server globálního katalogu jako server řadiče domény.
Konfigurace informací o doméně služby Active Directory.
- Povolení služby AD
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Specifikujte DC;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Zadat globální katalog
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Configure Standard Schema.
- Standardní nastavení schématu
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfigurace nastavení standardního schématu (skupina)
- Určete skupinu ze služby AD
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Určete doménu skupiny
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Nastavit úroveň oprávnění správce
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Nastavení domény uživatele (zobrazí se na hlavní přihlašovací stránce)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Další nastavení: Ověření certifikátu
Pokud prostředí vyžaduje certifikát AD:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Možné scénáře selhání:
- Řadič iDRAC je ve stejné síti jako řadič domény.
- Zkontrolujte, zda je k dispozici IP adresa DNS pro nastavení sítě DRAC (chcete-li vyhledat řadič domény).
- Registrace řadiče DRAC ve službě DNS
- Spuštění testu ve webovém uživatelském rozhraní řadiče DRAC v části Adresářové služby
- Název skupiny uživatele v konfiguraci IDRAC AD vyžaduje velká písmena jako název skupiny uvedený ve službě Active Directory na serveru řadiče domény.
Volitelné:
Změňte heslo účtu root, aby uživatelé mohli využívat přihlašovací údaje AD.