配置联想IMM使用AD账户登录
IMM是联想(IBM)服务器的管理卡Integrated Management Module的缩写,现在是第二个版本。通过它可以远程管理服务器,就像你在服务器面前操作一样。可以修改BIOS设置,可以重装系统。IMM2默认使用本地账户登录,对于想集中管理的最好配置成使用活动目录Active Directory来登录。
首先,确认一下是否给IMM配置了DNS,如果没有最好配置一下,因为等一下可以使用DNS自动发现域控。点击IMM Management--Network,选择Ethernet查看。
如果这里没有配置DNS,选择上方的DNS,配置一个。记得要选中Use additional DNS address servers。才会出现让你填写DNS的信息。
接下去就是配置LDAP的内容了。这里逐一解释一下我填写内容的意义。
选择使用LDAP服务器做为身份验证服务器和授权服务器。如果金做身份验证,那么需要在本地用户的Group Profiles里配置信息。这个放到后面再讲。
接下去选择使用DNS查找LDAP服务器,或者你也可以指定固定的域控做为LDAP的查询服务器。域名输入用户所在域,可以参考红色部分的例子。
Root DN就是配置需要从哪里开始查询用户,可以是某个OU级别,也可以直接指定域的根。
UID search attribute,对于Windows AD这里就是sAMAccountName,对于Novell和其它的Open LDAP服务器,这里会是uid。
选择如何使用查询的凭据,因为默认Windows的活动目录是不支持匿名查询的。这里需要选择使用固定凭据还是就使用用户登录的凭据。我选择With Login Credentials,这样免去了单独维护查询账户的问题,直接使用用户登录时的凭据来查询AD。除非极特殊的情况你的AD权限比较复杂,普通用户没有查询整个AD的权限,否则这个设置是最合适的。
Group Filter这里,可以选择留空,代表不验证用户所在的组,否则需要登录用户在这个特定组里才能登录。可以直接写CN=IMMUsers或者向我这样以DN方式写全。Group Search Attribute表示怎么判断用户是否属于这个组,Windows的活动目录使用用户的memberOf属性来判断,用户的memberOf中必须有之前在Group Filter中填写的组。
Login Permission Attribute这里就稍微有点复杂了。这里需要设定LDAP服务器用哪个属性来反馈用户的权限。如果LDAP反馈为空,那么用户默认有只读权限,如果需要单独配置权限,需要设置连续的12位数字串,这个数字串只能是0或者1。每一位的含意,可以点击那个小问号图标显示,第0位在左,第11位在右。为了避免冲突,我选择了extensionAttribute3来做为查询返回的属性。https://www.cnblogs.com/qishine/p/14034278.html
在AD中找到这个组,选择和之前匹配的extensionAttribute3填写IBMRBSPermissions=010000000000。表示有管理员权限。
这些配置完成之后,需要在IMM用户层面启用LDAP登录了。点击IMM Management--UserAccounts--Global Login Settings。选择有LDAP的即可。我选择了 LDAP First, then Local。
到这里,就能够使用AD账户登录服务器管理卡了。如果想对权限做进一步细分,比如IMM管理员组有管理员权限,IMM用户组有只读权限。就需要在前面LDAP配置的地方选择。我先在Group Profiles这里建了2个组用以对应不同的AD组。这里的组名要和AD中的组名匹配。由于之前配置了DELL的服务器,所以就沿用DRACAdmins和DRACUsers这2个组。
回到之前的LDAP设置。选择Authentication Only。注意这种方式仅支持Windows AD。如果没有跨域的引用组,这里Forest Name可以不填。
至此,IMM配置Windows AD用户的登录全部设置完毕,并且可以根据不同的用户组分配不同的权限。
配置联想IMM使用AD账户登录的更多相关文章
- Azure AD (5) 在单一目录下,使用Azure AD单点登录
<Windows Azure Platform 系列文章目录> 本文介绍的是,在单一目录下,使用Azure AD Connect,打通本地Domain Controller 我们需要准备的 ...
- ubuntu12.04管理员账户登录不了桌面,只能客人会话登录
ubuntu12.04管理员账户登录不了桌面,只能客人会话登录 求助!!ubuntu12.04管理员账户登录不了桌面,只能客人会话登录. 登录管理员账户时,输入密码后,一直在登录界面循环 费了好大劲啊 ...
- ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录
ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录 求助!!ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录. 登录管理员账户时,输入password后,一直在登录界面循 ...
- laravel后台账户登录验证(5.5.48版本)
首先我是菜鸟,对laravel框架也不是很熟悉,突然有一天心血来潮就想研究一下laravel的后台登录用户登录的流程, 虽然公司项目中有这样的一套流程,也看了好几遍,越看越简单,越看我就越会了,当自己 ...
- 使用ADMT和PES实现window AD账户跨域迁移-介绍篇
使用 ADMT 和 pwdmig 实现 window AD 账户跨域迁移系列: 介绍篇 ADMT 安装 PES 的安装 ADMT:迁移组 ADMT:迁移用户 ADMT:计算机迁移 ADMT:报告生成 ...
- AD域登录验证
AD域登录验证 作者:Grey 原文地址:http://www.cnblogs.com/greyzeng/p/5799699.html 需求 系统在登录的时候,需要根据用户名和密码验证连接域服务器进行 ...
- 症状解决,原因不详的用非默认管理权限账户登录COM注册成功但找不到类型问题
http://social.msdn.microsoft.com/Forums/en-US/11f01ceb-52a4-438f-b7ef-727ce7a3e191/atl-project-in-vs ...
- (原创)AD账户误删导致Exchange邮箱被删 莫苦恼
由于人员变动,离职人员AD账户和邮箱经常要删除.但是在删除AD账户的时候难免会犯错,将在用的用户给删除了,这是个痛苦的事情, 然后你会发现Exchange邮箱也会跟着删除,抓狂了..,还好,幸亏这里进 ...
- win10 用微软账户登录无法访问共享的问题
百度找了一大堆可以解决的,最终最简单的方式(可能是bug): 测试了一下,Win10用微软账户登录的,连局域网共享时,输入用户名的时候,前面加个乱七八糟的域名就可以访问了: 比如: 用户名: ba ...
随机推荐
- 细说GaussDB(DWS)复杂多样的资源负载管理手段
摘要:对于如此多的管控功能,管控起来实际的效果到底如何,本篇文章就基于当前最新版本,进行效果实测,并进行一定的分析说明. 本文分享自华为云社区<GaussDB(DWS) 资源负载管理:并发管控以 ...
- 这么多房子,哪一间是我的小窝?python采集数据并做数据可视化~
前言 嗨喽,大家好呀!这里是小熊猫 环境使用: (https://jq.qq.com/?_wv=1027&k=ONMKhFSZ) Python 3.8 Pycharm 模块使用: (https ...
- FDFS上传文件报错 tracker_query_storage fail, error no: 2, error info: No such file or directo
原因: 1.tracker服务没有启动 2.Storage服务没有启动 解决方案: 输入命令查看这两个服务是否启动,如果没有则表明没有启动.启动即可. netstat -tulnp tracker服务 ...
- NC20565 [SCOI2009]生日礼物
NC20565 [SCOI2009]生日礼物 题目 题目描述 小西有一条很长的彩带,彩带上挂着各式各样的彩珠.已知彩珠有 \(N\) 个,分为 \(K\) 种.简单的说,可以将彩带考虑为 \(x\) ...
- react antd上拉加载与下拉刷新与虚拟列表使用
创建项目 create-react-app antdReact 安装:antd-mobile.react-virtualized npm i antd-mobile -S npm i react-vi ...
- JAVA编程练习01作业
1.已知y与x的关系:,要求:从键盘上输入一个x的值,输出其对应的y的值. 2. 输入一个圆半径(r),计算并输出圆的面积和周长. 3.输入一个三位正整数n,输出其个位.十位和百位上的数字. 4.根据 ...
- 编译安装Python出现“pip is configured with locations that require TLS/SSL, however the ssl.....”
ubuntu: sudo apt-get install libssl-dev Cenos: sudo yum install openssl-devel 重新编译: ./configure --en ...
- MySQL--排序检索数据(ORDER BY)
检索出的数据并不是以纯粹的随机顺序显示的.如果不排序,数据一般将以它在底层表中出现的顺序显示.这可以是数据最初添加到表中的顺序.但是,如果数据后来进行过更新或删除,则此顺序将会受到MySQL重用回收存 ...
- day06 Java_数组_方法_参数
精华笔记: 数组: 复制: System.arraycopy(a,1,b,0,4); int[ ] b = Arrays.copyOf(a,6); 排序: Arrays.sort(arr); //升序 ...
- docker部署练习
三个部署任务 docker部署nginx docker pull nginx #拉取nginx镜像 docker images #检查拉取的镜像 docker run -d -p 3344:80 -- ...