跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

Integrated Dell Remote Access Controller 9 User's Guide

使用 RACADM 配置具有标准架构的 Active Directory

  1. 使用以下命令:
    racadm set iDRAC.ActiveDirectory.Enable 1
    racadm set iDRAC.ActiveDirectory.Schema 2
    racadm set iDRAC.ADGroup.Name <common name of the role group>
    racadm set iDRAC.ADGroup.Domain <fully qualified domain name>
    racadm set iDRAC.ADGroup.Privilege <Bit-mask value for specific RoleGroup permissions>
    racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP address of the domain controller>
    racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP address of the domain controller>
    racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP address of the domain controller>
    racadm set iDRAC.ActiveDirectory.GlobalCatalog1 <fully qualified domain name or IP address of the domain controller>
    racadm set iDRAC.ActiveDirectory.GlobalCatalog2 <fully qualified domain name or IP address of the domain controller>
    racadm set iDRAC.ActiveDirectory.GlobalCatalog3 <fully qualified domain name or IP address of the domain controller>
    • 输入域控制器的全称域名 (FQDN),而不是域的 FQDN。例如,输入 servername.dell.com 而不是 dell.com
    • 有关特定角色组权限的位掩码值,请参阅默认角色组权限
    • 您必须至少提供三个域控制器地址中的一个。iDRAC 尝试依次连接到每个配置的地址,直到实现成功连接为止。使用标准架构时,这些是用户帐户和角色组所在的域控制器的地址。
    • 只在用户帐户和角色组处于不同域时,标准架构才需要全局编录服务器。在多个域的情况下,仅可以使用通用组。
    • 如果证书验证已启用,您在此字段中指定的 FQDN 或 IP 地址必须与域控制器证书的主题或主题备用名称字段匹配。
    • 要在 SSL 握手的过程中禁用证书验证,使用以下命令:
      racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
      在此情况下,无需上载认证机构 (CA) 证书。
    • 要在 SSL 握手过程中强制执行证书验证(可选),使用以下命令:
      racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
      在此情况下,必须使用以下命令上载 CA 证书:
      racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
      注: 如果证书验证已启用,请指定域控制器服务器地址和全局编录 FQDN。确保 DNS 已在概览 > iDRAC 设置 > 网络 下正确配置。
      以下 RACADM 命令可选用。
      racadm sslcertdownload -t 1 -f <RAC SSL certificate>
  2. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,则输入以下命令:
    racadm set iDRAC.IPv4.DNSFromDHCP 1
  3. 如果 iDRAC 上已禁用 DHCP 或者您想手动输入 DNS IP 地址,请输入以下 RACADM 命令:
    racadm set iDRAC.IPv4.DNSFromDHCP 0
    racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 <primary DNS IP address>
    racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 <secondary DNS IP address>
  4. 如果要配置用户域列表以便在登录到 Web 界面时只需输入用户名,则输入以下命令:
    racadm set iDRAC.UserDomain.<index>.Name <fully qualified domain name or IP Address of the domain controller>
    您最多可配置 40 个用户域,索引编号介于 1 到 40 之间。

对此内容评级

准确性
有用性
易理解性
这篇文章对您有帮助吗?
0/3000 characters
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请选择这篇文章是否有帮助。
  注释中不得包含以下特殊字符:<>()\