メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Integrated Dell Remote Access Controller 9ユーザーズ ガイド

RACADM を使用した拡張スキーマでの Active Directory の設定

RACADM を使用して Active Directory を拡張スキーマで設定するには、次の手順を実行します。
  1. 次のコマンドを使用します。
    racadm set iDRAC.ActiveDirectory.Enable 1
    racadm set iDRAC.ActiveDirectory.Schema 2
    racadm set iDRAC.ActiveDirectory.RacName <RAC common name>
    racadm set iDRAC.ActiveDirectory.RacDomain <fully qualified rac domain name>
    racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP address of the domain controller>
    racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP address of the domain controller>
    racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP address of the domain controller>
    • ドメインの完全修飾ドメイン名(FQDN)ではなく、ドメインコントローラの FQDN を入力します。たとえば、「dell.com」ではなく「servername.dell.com」を入力します。
    • 3 つのアドレスのうち少なくとも 1 つを入力する必要があります。iDRAC は接続が成功するまで、設定された各アドレスへの接続を 1 つずつ試行します。拡張スキーマでは、これらはこの iDRAC デバイスが存在するドメインコントローラの FQDN または IP アドレスです。
    • SSL ハンドシェイク中に証明書の検証を無効にするには、次のコマンドを使用します。
      racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
      この場合、CA 証明書をアップロードする必要はありません。
    • SSL ハンドシェイク中に証明書の検証を実施する場合は、次のコマンドを実行します(オプション)。
      racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
      この場合、次のコマンドを実行して CA 証明書をアップロードする必要があります。
      racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
      注:証明書の検証が有効になっている場合、ドメインコントローラサーバのアドレスおよび FQDN を指定します。DNS が iDRAC 設定 > ネットワーク で正しく設定されていることを確認します。
      次の RACADM コマンドの使用はオプションです。
      racadm sslcertdownload -t 1 -f <RAC SSL certificate>
  2. iDRAC で DHCP が有効で、DHCP サーバが提供する DNS を使用する場合は、次のコマンドを入力します。
    racadm set iDRAC.IPv4.DNSFromDHCP 1
  3. iDRAC で DHCP が無効な場合、または手動で DNS IP アドレスを入力する場合は、次のコマンドを入力します。
    racadm set iDRAC.IPv4.DNSFromDHCP 0
    racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 <primary DNS IP address>
    racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 <secondary DNS IP address>
  4. iDRAC Webインターフェイスにログインするときにユーザー名の入力だけで済むように、ユーザードメインのリストを設定しておく場合は、次のコマンドを使用します。
    racadm set iDRAC.UserDomain.<index>.Name <fully qualified domain name or IP Address of the domain controller>

    1 から 40 のインデックス番号で、最大 40 のユーザードメインを設定できます。


このコンテンツを評価する

正確
有益
分かりやすい
この記事は役に立ちましたか?
0/3000 characters
  1~5個の星の数で評価してください。
  1~5個の星の数で評価してください。
  1~5個の星の数で評価してください。
  この記事は役に立ちましたか?
  コメントでは、以下の特殊文字は利用できません: <>()\