IMM是联想(IBM)服务器的管理卡Integrated Management Module的缩写,现在是第二个版本。通过它可以远程管理服务器,就像你在服务器面前操作一样。可以修改BIOS设置,可以重装系统。IMM2默认使用本地账户登录,对于想集中管理的最好配置成使用活动目录Active Directory来登录。

首先,确认一下是否给IMM配置了DNS,如果没有最好配置一下,因为等一下可以使用DNS自动发现域控。点击IMM Management--Network,选择Ethernet查看。

如果这里没有配置DNS,选择上方的DNS,配置一个。记得要选中Use additional DNS address servers。才会出现让你填写DNS的信息。

接下去就是配置LDAP的内容了。这里逐一解释一下我填写内容的意义。

选择使用LDAP服务器做为身份验证服务器和授权服务器。如果金做身份验证,那么需要在本地用户的Group Profiles里配置信息。这个放到后面再讲。

接下去选择使用DNS查找LDAP服务器,或者你也可以指定固定的域控做为LDAP的查询服务器。域名输入用户所在域,可以参考红色部分的例子。

Root DN就是配置需要从哪里开始查询用户,可以是某个OU级别,也可以直接指定域的根。

UID search attribute,对于Windows AD这里就是sAMAccountName,对于Novell和其它的Open LDAP服务器,这里会是uid。

选择如何使用查询的凭据,因为默认Windows的活动目录是不支持匿名查询的。这里需要选择使用固定凭据还是就使用用户登录的凭据。我选择With Login Credentials,这样免去了单独维护查询账户的问题,直接使用用户登录时的凭据来查询AD。除非极特殊的情况你的AD权限比较复杂,普通用户没有查询整个AD的权限,否则这个设置是最合适的。

Group Filter这里,可以选择留空,代表不验证用户所在的组,否则需要登录用户在这个特定组里才能登录。可以直接写CN=IMMUsers或者向我这样以DN方式写全。Group Search Attribute表示怎么判断用户是否属于这个组,Windows的活动目录使用用户的memberOf属性来判断,用户的memberOf中必须有之前在Group Filter中填写的组。

Login Permission Attribute这里就稍微有点复杂了。这里需要设定LDAP服务器用哪个属性来反馈用户的权限。如果LDAP反馈为空,那么用户默认有只读权限,如果需要单独配置权限,需要设置连续的12位数字串,这个数字串只能是0或者1。每一位的含意,可以点击那个小问号图标显示,第0位在左,第11位在右。为了避免冲突,我选择了extensionAttribute3来做为查询返回的属性。https://www.cnblogs.com/qishine/p/14034278.html

在AD中找到这个组,选择和之前匹配的extensionAttribute3填写IBMRBSPermissions=010000000000。表示有管理员权限。

这些配置完成之后,需要在IMM用户层面启用LDAP登录了。点击IMM Management--UserAccounts--Global Login Settings。选择有LDAP的即可。我选择了 LDAP First, then Local。

到这里,就能够使用AD账户登录服务器管理卡了。如果想对权限做进一步细分,比如IMM管理员组有管理员权限,IMM用户组有只读权限。就需要在前面LDAP配置的地方选择。我先在Group Profiles这里建了2个组用以对应不同的AD组。这里的组名要和AD中的组名匹配。由于之前配置了DELL的服务器,所以就沿用DRACAdmins和DRACUsers这2个组。

回到之前的LDAP设置。选择Authentication Only。注意这种方式仅支持Windows AD。如果没有跨域的引用组,这里Forest Name可以不填。

至此,IMM配置Windows AD用户的登录全部设置完毕,并且可以根据不同的用户组分配不同的权限。

配置联想IMM使用AD账户登录的更多相关文章

  1. Azure AD (5) 在单一目录下,使用Azure AD单点登录

    <Windows Azure Platform 系列文章目录> 本文介绍的是,在单一目录下,使用Azure AD Connect,打通本地Domain Controller 我们需要准备的 ...

  2. ubuntu12.04管理员账户登录不了桌面,只能客人会话登录

    ubuntu12.04管理员账户登录不了桌面,只能客人会话登录 求助!!ubuntu12.04管理员账户登录不了桌面,只能客人会话登录. 登录管理员账户时,输入密码后,一直在登录界面循环 费了好大劲啊 ...

  3. ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录

    ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录 求助!!ubuntu12.04管理员账户登录不了桌面,仅仅能客人会话登录. 登录管理员账户时,输入password后,一直在登录界面循 ...

  4. laravel后台账户登录验证(5.5.48版本)

    首先我是菜鸟,对laravel框架也不是很熟悉,突然有一天心血来潮就想研究一下laravel的后台登录用户登录的流程, 虽然公司项目中有这样的一套流程,也看了好几遍,越看越简单,越看我就越会了,当自己 ...

  5. 使用ADMT和PES实现window AD账户跨域迁移-介绍篇

    使用 ADMT 和 pwdmig 实现 window AD 账户跨域迁移系列: 介绍篇 ADMT 安装 PES 的安装 ADMT:迁移组 ADMT:迁移用户 ADMT:计算机迁移 ADMT:报告生成 ...

  6. AD域登录验证

    AD域登录验证 作者:Grey 原文地址:http://www.cnblogs.com/greyzeng/p/5799699.html 需求 系统在登录的时候,需要根据用户名和密码验证连接域服务器进行 ...

  7. 症状解决,原因不详的用非默认管理权限账户登录COM注册成功但找不到类型问题

    http://social.msdn.microsoft.com/Forums/en-US/11f01ceb-52a4-438f-b7ef-727ce7a3e191/atl-project-in-vs ...

  8. (原创)AD账户误删导致Exchange邮箱被删 莫苦恼

    由于人员变动,离职人员AD账户和邮箱经常要删除.但是在删除AD账户的时候难免会犯错,将在用的用户给删除了,这是个痛苦的事情, 然后你会发现Exchange邮箱也会跟着删除,抓狂了..,还好,幸亏这里进 ...

  9. win10 用微软账户登录无法访问共享的问题

    百度找了一大堆可以解决的,最终最简单的方式(可能是bug): 测试了一下,Win10用微软账户登录的,连局域网共享时,输入用户名的时候,前面加个乱七八糟的域名就可以访问了: 比如: 用户名:   ba ...

随机推荐

  1. 扩展新的WCV到标准的WC后,不能在业务角色里面看见视图解决方法

    by zyi 感谢群主红枣的分享 1.把你的WCVIEW扩展进WC中 2.使用UI Designer打开你的WCVIEW 3.更改你的WCVIEW名字

  2. 【Azure Developer】记录一次使用Java Azure Key Vault Secret示例代码生成的Jar包,单独运行出现 no main manifest attribute, in target/demo-1.0-SNAPSHOT.jar 错误消息

    问题描述 创建一个Java Console程序,用于使用Azure Key Vault Secret.在VS Code中能正常Debug,但是通过mvn clean package打包为jar文件后, ...

  3. 使用Runnable和Callable接口实现多线程的区别

    使用Runnable和Callable接口实现多线程的区别 先看两种实现方式的步骤: 1.实现Runnable接口 public class ThreadDemo{ public static voi ...

  4. Tapdata Cloud 2.1.4 来啦:数据连接又上新,PolarDB MySQL、轻流开始接入,可自动标记不支持的字段类型

      需求持续更新,优化一刻不停--Tapdata Cloud 2.1.4 来啦!   最新发布的版本中,在新增数据连接之余,默认标记不支持同步的字段类型,避免因此影响任务的正常运行. 更新速览 ① 数 ...

  5. IO流思维导图

    IO思维导图总结 总览: 1.文件 <目标:File类的创建和删除的方法 > public boolean createNewFile() :当且仅当具有该名称的文件尚不存在时, 创建一个 ...

  6. 【每天学一点-01】 在SpringBoot项目中使用Swagger2

    今天在做毕设的时候,发现在前后端分离的情况下,去调用接口数据时很不方便,然后回想过去,和同学一起做项目的时候,他负责后端,我负责前端,当时调用他的弄好的接口可以说是非常方便,主要是可以通过UI页面直接 ...

  7. Linux学习系列--如何在Linux中进行文件的管理

    文件 在常见的Linux的文件系统中,经常使用能了解到的文件管理系统是分为多个文件夹进行管理的. 如何查看文件路径 pwd ,在文件目录中,会有一个点(.)代表的是当前目录,两个点(..)代表的是当前 ...

  8. 5.25 NOI 模拟

    \(T1\)旅行计划 不\(sb\)的题 比较显然转化成求一个点到所有点的最短路和 考虑我们非树边很少,那么可以把非树边连接的点看做是关键点,那么我们可以预处理每个关键点之间的最短路 我们每次询问,对 ...

  9. 学长告诉我,大厂MySQL都是通过SSH连接的

    大家好,我是咔咔 不期速成,日拱一卒 一.背景 之前待的几个公司,数据库.服务器权限都是给所有后端直接拉满的,但也会出现员工离职的情况,每次有人离职时都需要改数据库密码.服务器密码. 每次密码修改后得 ...

  10. Luogu1880 [NOI1995]石子合并 (区间DP)

    一个1A主席树的男人,沦落到褪水DP举步维艰 #include <iostream> #include <cstdio> #include <cstring> #i ...