PowerEdge: Slik konfigurerer du Active Directory i IDRAC9 ved hjelp av RACADM
Summary: Følgende dokument gir et eksempel på hvordan du konfigurerer Active Directory i IDRAC9 ved hjelp av RACADM-kommandoen.
Instructions
Følgende trinn kan utføres på en SSH-økt til DRAC, ved hjelp av lokal RACADM eller eksternt RACADM.
Forhåndskonfigurerte trinn:
Sjekk om AD noen gang har blitt konfigurert. Dette er kun for referanse for å få en ide om hva de konfigurerte eller kan ha gått glipp av.
Hente Active Directory-informasjon for å kontrollere hvilke innstillinger som ble plassert for domenekontrolleren og den globale katalogen.
racadm get IDRAC.ActiveDirectory.DomainController1
racadm get IDRAC.ActiveDirectory.DomainController2
racadm get IDRAC.ActiveDirectory.GlobalCatalog1
racadm get IDRAC.ActiveDirectory.GlobalCatalog2
Hent gruppeinformasjon, og kontroller om en Active Directory-gruppe er konfigurert.
racadm get IDRAC.ADGroup.1.Name
racadm get iDRAC.UserDomain.1
Konfigurasjonstrinn:
Disse trinnene overskriver eventuelle innstillinger som ble funnet ovenfor. Eksempelkommandoene har et eksempel på domenekontroller Datamaskinnavn " dc1.sysman.Local" som også er DNS / Global Catalog Server, ved hjelp av et eksempeldomene "Sysman.local." I de fleste tilfeller er domenenavnet det samme som den globale katalogserveren som DC-serveren.
Konfigurering av Active Directory-domeneinformasjon.
- Aktiver AD
/admin1-> racadm set IDRAC.ActiveDirectory.Enable 1 [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Angi DC;
/admin1-> racadm set IDRAC.ActiveDirectory.DomainController1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully - Angi global katalog
/admin1-> racadm set IDRAC.ActiveDirectory.GlobalCatalog1 dc1.Sysman.local [Key=IDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfigurere standardskjema.
- Standard skjemainnstilling
#racadm set iDRAC.ActiveDirectory.Schema 2 [Key=iDRAC.Embedded.1#ActiveDirectory.1] Object value modified successfully
Konfigurere standardskjemainnstillinger (gruppe)
- Angi gruppe fra AD
#racadm set IDRAC.ADGroup.1.Name "Domain Admins" [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Angi domene for gruppe
#racadm set IDRAC.ADGroup.1.Domain Sysman.local [Key=IDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Angi administratorrettighetsnivå
#racadm set iDRAC.ADGroup.1.Privilege 0x1ff [Key=iDRAC.Embedded.1#ADGroup.1] Object value modified successfully - Angi brukerdomene (vises på hovedpåloggingssiden)
#set iDRAC.userdomain.1.name sysman.local [Key=iDRAC.Embedded.1#UserDomain.1] Object value modified successfully
Tilleggsinnstilling: Sertifikatvalidering
Hvis miljøet krever et AD-sertifikat:
/admin-> racadm -config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Mulige feilscenarier:
- IDRAC er på samme nettverk som domenekontrolleren
- Kontroller at det finnes en DNS-IP for DRAC-nettverksinnstillingene (for å finne domenekontrolleren)
- Registrere DRAC på DNS
- Kjør testen på DRAC-webgrensesnittet under katalogservicer
- Gruppenavnet for brukeren i IDRAC AD-konfigurasjonen krever samme bruk av store og små bokstaver som gruppenavnet som er oppført i Active Directory på domenekontrollerserveren.
Valgfritt:
Endre rotkontopassordet slik at brukere kan utnytte AD-legitimasjon.