Users Guide
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
Aprèsavoiractivél'optionSpecifier un serveur,vouspouvezspécifierunserveurLDAPetuncatalogueglobalavecdesadressesIPoudesnomsde
domainepleinementqualifiés(FQDN)desserveurs.LesFQDNsecomposentdesnomsd'hôteetdesnomsdedomainedesserveurs.
PourspécifierunserveurLDAP,saisissez:
racadm config -g cfgActiveDirectory -ocfgADDomainController<AdresseIPducontrôleurdedomaineAD>
Pourspécifierunserveurdecatalogueglobal,saisissez:
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog <Adresse IP du catalogue global AD>
2. SpécifiezunserveurDNSàl'aidedel'unedesoptionssuivantes:
l SileprotocoleDHCPestactivésurCMCetquevousvoulezutiliserl'adresseDNSobtenueautomatiquementparleserveurDHCP,tapezla
commandesuivante:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l SileprotocoleDHCPestdésactivésurCMCous'ilestactivémaisquevousvoulezspécifiermanuellementl'adresseIPDNS,tapezlescommandes
suivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP du serveur DNS principal>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP du serveur DNS secondaire>
Laconfigurationdelafonctionnalitédeschémaétenduestterminée.
Présentationduschémastandardd'ActiveDirectory
L'utilisationduschémaétendupourl'intégrationd'ActiveDirectoryrequiertuneconfigurationsurActiveDirectoryetsurCMC.
SurActiveDirectory,unobjetdegroupestandardestutilisécommeungroupederôles.UnutilisateurayantaccèsàCMCseramembredugroupederôles.
PourdonneràcetutilisateuraccèsàunecarteCMCspécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtreconfiguréssurcettecarteCMC.
Contrairementàlasolutionduschémaétendu,leniveaudesrôlesetdesprivilègesestdéfinisurchaquecarteCMCetnonpasdansActiveDirectory.Vous
pouvezconfigureretdéfinirunmaximumdecinqgroupesderôlessurchaqueCMC.Letableau5-10indiqueleniveaudeprivilègedesgroupesderôlesetle
tableau6-8indiquelesparamètrespardéfautdesgroupesderôles.
Figure 6-4.ConfigurationdeCMCavecActiveDirectoryetleschémastandard
Tableau 6-8.Privilègespardéfautdesgroupesderôles
REMARQUE:Lorsque vous utilisez l'option Specifier un serveur,lenomd'hôtefigurantdanslecertificatsignéparl'autoritédecertificationne
correspondpasaunomduserveurspécifié.CeciestparticulièrementutilesivousêtesunadministrateurCMCcarcelavouspermetdesaisirun
nomd'hôteetuneadresseIP.
REMARQUE:Ladéfinitiondel'adresseIPcomme0.0.0.0désactivelarecherched'unserveurparCMC.
REMARQUE:VouspouvezspécifierunelistedeserveursLDAPoudecatalogueglobalséparéspardesvirgules.CMCvouspermetdespécifier
jusqu'àtroisadressesIPounomsd'hôte.
REMARQUE:LesLDAPquinesontpascorrectementconfiguréspourtouslesdomainesetapplicationspeuventproduiredesrésultatsinattendus
au cours du fonctionnement des applications/domaines existants.
Groupederôles
Niveaudeprivilège
Droitsaccordés
Masque binaire