Ауторизација АД на Делл иДРАЦ6

Подсећам вас да је Делл Ремоте Аццесс Цонтроллер6 (иДРАЦ6) посебан интегрисани контролер који је уграђен у сваки Делл ПоверЕдге сервер (осим Т110). Контролер иДРАЦ6 дизајниран је за администратора сервера, пружајући му могућност даљинске контроле, инсталирања и враћања система и управљања напајањем изван оперативног система инсталираног на серверу. Генерално, ова плоча је слична ИЛО контролеру на серверима Хевлетт-Пацкард. иДРАЦ6 има сопствено мрежно сучеље (подразумевана ИП адреса је 192.168.0.120, што се може променити). Након подешавања, можете се повезати на ову плочу помоћу веб интерфејса, преко ССХ или Телнет-а или преко ИПМИ протокола (Интелигентно корисничко сучеље платформе).

Контролер иДРАЦ6 направљен је као посебан уређај, са сопственим микропроцесором и меморијом, инсталиран је у посебној утичници на матичној плочи Делл ПоверЕдге сервера.

Управљач иДРАЦ6 може се конфигурирати за слање обавијести о кваровима и грешкама на серверу путем е-маила или преко СНМП-а.

Једна од сјајних функција коју подржава иДРАЦ6 је могућност аутентификације са Мицрософт Ацтиве Дирецтори-ом. Није тајна да су стандардно корисничко име и лозинка за иДРАЦ6 „роот“ и „цалвин“. И одмах након инсталирања и конфигурирања сервера, лозинка се мора променити, међутим, појављује се још један проблем када постоји неколико администратора сервера. Стога би било оптимално конфигурирати провјеру аутентичности у конзоли преко Ацтиве Дирецтори-а, када би се сваки од администратора логирао у иДРАЦ6 конзолу помоћу свог домена.

Како конфигурирати АД аутентификацију на иДРАЦ6 контролеру? (како је овде дефинисано подешавање ауторизације АД на ХП ИЛО2)

1) Наведите ИП адресу и поставке ДНС-а (најближи контролер домене) у иДРАЦ-у

2) У одељку „Мрежа / безбедност“ у одељку „Услуга директорија“, опција „Мицрософт активни директориј“ мора бити активирана.

3) Активирајте верификацију сертификата помоћу опције „Омогући проверу сертификата“ и преузмите Ентерприсе ЦА сертификат.

4) Изаберите стандардну шему АД - „Стандардна шема“

4)
Подесите потпуно квалификовано име домена (ФКДН) контролера домена у формату дц1.винитпро.ру. Дефинишите корисничке групе у АД-у и права која ће се на иДРАЦ-у доделити члановима наведених група.

6) На крају, морате проверити подешавања. Зашто постоји специјално дугме = „Тест Сеттингс“, имајте на уму да ће тестни налог морати да буде наведен у формату усер@винитпро.ру, уместо у формату „винитпро \ усер“, који неће радити.