IMM是联想(IBM)服务器的管理卡Integrated Management Module的缩写,现在是第二个版本。通过它可以远程管理服务器,就像你在服务器面前操作一样。可以修改BIOS设置,可以重装系统。IMM2默认使用本地账户登录,对于想集中管理的最好配置成使用活动目录Active Directory来登录。

首先,确认一下是否给IMM配置了DNS,如果没有最好配置一下,因为等一下可以使用DNS自动发现域控。点击IMM Management--Network,选择Ethernet查看。

如果这里没有配置DNS,选择上方的DNS,配置一个。记得要选中Use additional DNS address servers。才会出现让你填写DNS的信息。

接下去就是配置LDAP的内容了。这里逐一解释一下我填写内容的意义。

选择使用LDAP服务器做为身份验证服务器和授权服务器。如果金做身份验证,那么需要在本地用户的Group Profiles里配置信息。这个放到后面再讲。

接下去选择使用DNS查找LDAP服务器,或者你也可以指定固定的域控做为LDAP的查询服务器。域名输入用户所在域,可以参考红色部分的例子。

Root DN就是配置需要从哪里开始查询用户,可以是某个OU级别,也可以直接指定域的根。

UID search attribute,对于Windows AD这里就是sAMAccountName,对于Novell和其它的Open LDAP服务器,这里会是uid。

选择如何使用查询的凭据,因为默认Windows的活动目录是不支持匿名查询的。这里需要选择使用固定凭据还是就使用用户登录的凭据。我选择With Login Credentials,这样免去了单独维护查询账户的问题,直接使用用户登录时的凭据来查询AD。除非极特殊的情况你的AD权限比较复杂,普通用户没有查询整个AD的权限,否则这个设置是最合适的。

Group Filter这里,可以选择留空,代表不验证用户所在的组,否则需要登录用户在这个特定组里才能登录。可以直接写CN=IMMUsers或者向我这样以DN方式写全。Group Search Attribute表示怎么判断用户是否属于这个组,Windows的活动目录使用用户的memberOf属性来判断,用户的memberOf中必须有之前在Group Filter中填写的组。

Login Permission Attribute这里就稍微有点复杂了。这里需要设定LDAP服务器用哪个属性来反馈用户的权限。如果LDAP反馈为空,那么用户默认有只读权限,如果需要单独配置权限,需要设置连续的12位数字串,这个数字串只能是0或者1。每一位的含意,可以点击那个小问号图标显示,第0位在左,第11位在右。为了避免冲突,我选择了extensionAttribute3来做为查询返回的属性。https://www.cnblogs.com/qishine/p/14034278.html

在AD中找到这个组,选择和之前匹配的extensionAttribute3填写IBMRBSPermissions=010000000000。表示有管理员权限。

这些配置完成之后,需要在IMM用户层面启用LDAP登录了。点击IMM Management--UserAccounts--Global Login Settings。选择有LDAP的即可。我选择了 LDAP First, then Local。

到这里,就能够使用AD账户登录服务器管理卡了。如果想对权限做进一步细分,比如IMM管理员组有管理员权限,IMM用户组有只读权限。就需要在前面LDAP配置的地方选择。我先在Group Profiles这里建了2个组用以对应不同的AD组。这里的组名要和AD中的组名匹配。由于之前配置了DELL的服务器,所以就沿用DRACAdmins和DRACUsers这2个组。

回到之前的LDAP设置。选择Authentication Only。注意这种方式仅支持Windows AD。如果没有跨域的引用组,这里Forest Name可以不填。

至此,IMM配置Windows AD用户的登录全部设置完毕,并且可以根据不同的用户组分配不同的权限。

配置联想IMM使用AD账户登录的更多相关文章

  1. Azure AD (5) 在单一目录下,使用Azure AD单点登录

    <Windows Azure Platform 系列文章目录> 本文介绍的是,在单一目录下,使用Azure AD Connect,打通本地Domain Controller 我们需要准备的 ...

  2. ubuntu12.04管理员账户登录不了桌面,只能客人会话登录

    ubuntu12.04管理员账户登录不了桌面,只能客人会话登录 求助!!ubuntu12.04管理员账户登录不了桌面,只能客人会话登录. 登录管理员账户时,输入密码后,一直在登录界面循环 费了好大劲啊 ...

  3. ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录

    ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录 求助!!ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录. 登录管理员账户时,输入password后,一直在登录界面循 ...

  4. laravel后台账户登录验证(5.5.48版本)

    首先我是菜鸟,对laravel框架也不是很熟悉,突然有一天心血来潮就想研究一下laravel的后台登录用户登录的流程, 虽然公司项目中有这样的一套流程,也看了好几遍,越看越简单,越看我就越会了,当自己 ...

  5. 使用ADMT和PES实现window AD账户跨域迁移-介绍篇

    使用 ADMT 和 pwdmig 实现 window AD 账户跨域迁移系列: 介绍篇 ADMT 安装 PES 的安装 ADMT:迁移组 ADMT:迁移用户 ADMT:计算机迁移 ADMT:报告生成 ...

  6. AD域登录验证

    AD域登录验证 作者:Grey 原文地址:http://www.cnblogs.com/greyzeng/p/5799699.html 需求 系统在登录的时候,需要根据用户名和密码验证连接域服务器进行 ...

  7. 症状解决,原因不详的用非默认管理权限账户登录COM注册成功但找不到类型问题

    http://social.msdn.microsoft.com/Forums/en-US/11f01ceb-52a4-438f-b7ef-727ce7a3e191/atl-project-in-vs ...

  8. (原创)AD账户误删导致Exchange邮箱被删 莫苦恼

    由于人员变动,离职人员AD账户和邮箱经常要删除.但是在删除AD账户的时候难免会犯错,将在用的用户给删除了,这是个痛苦的事情, 然后你会发现Exchange邮箱也会跟着删除,抓狂了..,还好,幸亏这里进 ...

  9. win10 用微软账户登录无法访问共享的问题

    百度找了一大堆可以解决的,最终最简单的方式(可能是bug): 测试了一下,Win10用微软账户登录的,连局域网共享时,输入用户名的时候,前面加个乱七八糟的域名就可以访问了: 比如: 用户名:   ba ...

随机推荐

  1. NC207040 丢手绢

    NC207040 丢手绢 题目 题目描述 "丢丢丢手绢,轻轻地放在小朋友的后面,大家不要告诉她,快点快点抓住她,快点快点抓住她." 牛客幼儿园的小朋友们围成了一个圆圈准备玩丢手绢的 ...

  2. Codeforces Round #802 (Div. 2)

    题集链接 A Optimal Path 水 代码 #include <bits/stdc++.h> #define endl "\n" using namespace ...

  3. Go flag 详解,实现二级子命令

    前言 日常开发使用到的命令行工具大都支持如下特性: 文档自动生成(如 -h --help) 多级子命令(如 docker exec -it) 支持参数(如 ls -color=auto) 长短选项(如 ...

  4. 比起网易有数BI,也许这款数据可视化软件更适合你!

    有数BI是网易推出的面向企业客户的可视化敏捷BI产品.拥有数据填报和自助式商业智能分析产品,提供网页端和手机端应用,帮助客户快速实现数据填报.多维分析.大数据探索.实时大数据展示和成员分享. 山海鲸可 ...

  5. windows10 使用elasticsearch和kibana

    https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.6.2-windows-x86_64.zip https:// ...

  6. 【黄啊码】MySQL入门—3、我用select *,老板直接赶我坐火车回家去,买的还是站票

    大家好!我是黄啊码,学会了DDL语句了吗?那我们今天就来学习一下基本的查询语法,我见过很多外包机构的程序员都是万物皆可select *,然后项目跑了一段时间就基本跑不动了,问就回答:服务器配置不够,加 ...

  7. Centos7中配置NIS:用户账号管理

    NIS:网络信息服务 Linux系统中用户按地域分两类:本地用户,远程用户(NIS.LDAP.AD)模式:C/S模式 ypbind是定义NIS服务器的客户端进程,一旦确定了服务器位置,客户端绑定到了服 ...

  8. python jinjia2 使用语法

    简介 对于jinjia2来说,模板仅仅是文本文件,可以生成任何基于文本的文件格式,例如HTML.XML.CSV.LaTex 等等,以下是基础的模板内容: <!DOCTYPE html> & ...

  9. CF Global Round 21 题解 (CDEG)

    C 把 \(a,b\) 全拆开然后比较即可(因为分裂和合并是互逆的) 注意开 long long . using namespace std; typedef long long ll; typede ...

  10. YII学习总结3(session)

    session操作 <?php namespace app\controllers; use yii\web\Controller; class HelloController extends ...