Users Guide
Configurationd'ActiveDirectory(schémasstandardetétendu)
1. Assurez-vousquel'ensembledescertificatsSecureSocketLayer(SSL)desserveursActiveDirectorysontsignésparlamêmeautoritédecertificationet
ontététéléverséssurCMC.
2. Ouvrez une session dans l'interface Web et naviguez jusqu'au Menu principal d'Active Directory.
3. SélectionnezConfigurer, puis cliquez sur Suivant. La page Configuration et gestion d'Active Directory s'affiche.
4. Cochez la case Activer Active Directory en-dessous de l'en-têteParamètrescommuns.
5. Tapez les informations requises dans les champs restants. Voir tableau 5-14.
Tableau 5-14.Propriétésdesparamètrescommunsd'ActiveDirectory
Champ
Description
Configurer
ConfigureetgèrelesparamètresActiveDirectorysuivantspourCMC:nomCMC,nomdedomaineracine,nomdedomaineCMC,délai
d'attentedel'authentificationd'ActiveDirectory,sélectionduschémad'ActiveDirectory(étenduoustandard)etparamètresdegroupes
derôles.
Téléverserle
certificat AD
TéléverseuncertificatsignéparuneautoritédecertificationpourActiveDirectorysurCMC.Cecertificat,quivousestdélivréparActive
Directory,permetd'accéderàCMC.
Téléchargerle
certificat
TéléchargeuncertificatdeserveurCMCsurvotrestationdegestionouréseaupartagéàl'aidedugestionnairedetéléchargement
Windows.LorsquevoussélectionnezcetteoptionetcliquezsurSuivant,laboîtededialogueTéléchargementdefichierapparaît.
Utilisezcetteboîtededialoguepourspécifierl'emplacementréservéaucertificatdeserveursurvotrestationdegestionouréseau
partagé.
Afficher le
certificat
AffichelecertificatdeserveursignéparuneautoritédecertificationpourActiveDirectoryayantététéléversésurCMC.
REMARQUE:Pardéfaut,CMCnedisposepasd'uncertificatdeserveurdélivréparuneautoritédecertificationpourActiveDirectory.Vous
deveztéléverseruncertificatdeserveurvalide,signéparuneautoritédecertification.
REMARQUE:Pourconfigurerlesparamètresd'ActiveDirectorypourCMC,vousdevezdisposerduprivilèged'administrateur et de configuration du
châssis.
REMARQUE:Avantdeconfigureroud'utiliserlafonctionnalitéActiveDirectory,vousdevezvousassurerqueleserveurd'ActiveDirectoryestconfiguré
pour communiquer avec CMC.
Paramètre
Description
Nom de domaine racine
SpécifielenomdedomaineutiliséparActiveDirectory.Lenomdedomaineracineestlenomdedomaineracineentièrement
qualifiépourlaforêt.
REMARQUE:Lenomdedomaineracinedoitêtreunnomdedomainevalidequirespectelaconventiond'attributiondesnoms
x.y,oùxestunechaînede1à256caractèresASCIInonséparéspardesespaces,etoùy est un type de domaine valide tel
que com, edu, gov, int, mil, net ou org.
Pardéfaut: null (vide)
Délaid'attenteAD
Ledélaiécoulé,ensecondes,nécessairepourquelesrequêtesd'ActiveDirectorypuissentseterminer.Lavaleurminimaleest
supérieureouégaleà15secondes.
Pardéfaut:120 secondes
SpécifierleserveurADà
rechercher (facultatif)
Active(sicoché)l'appeldirigéverslecontrôleurdedomaineetlecatalogueglobal.Sivousactivezcetteoption,vousdevez
égalementspécifierlesemplacementsducontrôleurdedomaineetducatalogueglobaldanslesparamètressuivants.
REMARQUE:LenomsurleCertificatd'autoritédecertificationd'ActiveDirectoryneserapascomparéauserveurd'Active
Directoryouauserveurducatalogueglobalspécifié.
Contrôleurdedomaine
SpécifieleserveuroùvotreserviceActiveDirectoryestinstallé.
Cette option n'est valide que si SpécifierleserveurADàrechercher(facultatif)estactivé.
Catalogue global
Spécifiel'emplacementducatalogueglobalsurlecontrôleurdedomained'ActiveDirectory.Lecatalogueglobalfournitune
ressourcepourrechercheruneforêtActiveDirectory.
Cette option n'est valide que si SpécifierleserveurADàrechercher(facultatif)estactivé.