PowerEdge: Så här konfigurerar du Active Directory i IDRAC9 med RACADM
Summary: Följande dokument innehåller ett exempel på hur du konfigurerar Active Directory i IDRAC9 med RACADM-kommandot.
Instructions
Följande steg kan utföras på en SSH-session till DRAC med hjälp av lokala RACADM eller fjärrkontroll RACADM.
Förkonfigureringssteg:
Kontrollera om AD någonsin har konfigurerats. Detta är endast för referens för att få en uppfattning om vad de konfigurerade eller kan ha missat.
Hämta Active Directory-information för att kontrollera vilka inställningar som har placerats för domänkontrollanten och den globala katalogen.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Hämta gruppinformation och kontrollera om en Active Directory-grupp har konfigurerats.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Konfigurationssteg:
De här stegen skriver över alla inställningar som hittades ovan. Exempelkommandona har ett exempel på domänkontrollantens datornamn " dc1.sysman.Local" som också är DNS/Global Catalog Server, med en exempeldomän "Sysman.local.” I de flesta fall är domännamnet samma som den globala katalogservern som DC-servern.
Konfigurera Active Directory-domäninformation.
- Aktivera AD
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Ange DC;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Ange global katalog
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfigurera standardschema.
- Standardinställning för schema
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfigurera standardschemainställningar (grupp)
- Ange grupp från AD
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Ange domän för grupp
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Ange behörighetsnivå för administratör
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Ange användardomän (visas på huvudinloggningssidan)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Ytterligare inställning: Certifikatvalidering
Om miljön kräver ett AD-certifikat:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Möjliga felscenarier:
- IDRAC finns i samma nätverk som domänkontrollanten
- Kontrollera att det finns en DNS-IP-adress för DRAC-nätverksinställningarna (för att hitta domänkontrollanten)
- Registrera DRAC på DNS
- Kör testet i DRAC-webbanvändargränssnittet under Katalogtjänster
- Gruppnamnet för användaren i IDRAC AD-konfigurationen kräver samma versaler som gruppnamnet som anges i Active Directory på domänkontrollantservern.
Valfritt:
Ändra root-kontolösenordet så att användare kan utnyttja AD-autentiseringsuppgifter.