Pooblastilo AD za Dell iDRAC6

Naj vas spomnim, da je Dell Controller Remote Access Controller6 (iDRAC6) poseben integriran krmilnik, ki je vgrajen v vsak Dell PowerEdge strežnik (razen T110). Krmilnik iDRAC6 je zasnovan za skrbnika strežnika, saj mu omogoča daljinsko upravljanje, namestitev in obnavljanje sistema ter upravljanje moči zunaj operacijskega sistema, nameščenega na strežniku. Na splošno je ta plošča podobna krmilniku ILO v strežnikih Hewlett-Packard. iDRAC6 ima svoj omrežni vmesnik (privzeti ip naslov je 192.168.0.120, ki ga je mogoče spremeniti). Po nastavitvi se lahko na to ploščo povežete s spletnim vmesnikom, prek SSH ali Telnet ali prek protokola IPMI (Inteligentni vmesnik za upravljanje platforme).

Krmilnik iDRAC6 je narejen kot ločena naprava, z lastnim mikroprocesorjem in pomnilnikom je nameščen v posebni vtičnici na matični plošči strežnika Dell PowerEdge.

Krmilnik iDRAC6 je lahko konfiguriran za pošiljanje obvestil o okvarah in napakah na strežniku po e-pošti ali prek SNMP.

Ena od odličnih funkcij, ki jo podpira iDRAC6, je zmožnost avtentikacije z Microsoft Active Directory. Ni skrivnost, da sta standardni uporabniško ime in geslo za iDRAC6 "root" oziroma "calvin". In takoj po namestitvi in ​​konfiguraciji strežnika je treba geslo spremeniti, vendar se pojavi še ena težava, ko je več skrbnikov strežnika. Zato bi bilo optimalno konfigurirati avtentikacijo v konzoli prek Active Directoryja, ko bi se vsak admins prijavil v konzolo iDRAC6 z uporabo svojega domenskega računa.

Kako konfigurirati overjanje AD na krmilniku iDRAC6? (kako konfigurirati AD pooblastilo za HP ILO2 je opisano tukaj)

1) V iDRAC določite naslov IP in nastavitve DNS (najbližji krmilnik domene)

2) V razdelku »Omrežje / varnost« v razdelku »Storitev imenika« mora biti aktivirana možnost »Microsoft Active Directory«.

3) Aktivirajte preverjanje certifikata z možnostjo »Omogoči preverjanje potrdila« in naložite potrdilo Enterprise CA.

4) Izberite standardno shemo AD - "Standardna shema"

4)
Nastavite popolnoma kvalificirano ime domene (FQDN) krmilnika domene v obliki dc1.winitpro.ru. Določite uporabniške skupine v AD-ju in pravice, ki bodo podeljene v iDRAC-u članom določenih skupin.

6) Končno morate preveriti nastavitve. Zakaj obstaja poseben gumb = "Test Settings", upoštevajte, da bo treba testni račun določiti v obliki [email protected], namesto v obliki "winitpro \ user", ki ne bo delovala.