Users Guide
2. SpécifiezunserveurDNSàl'aidedel'unedesoptionssuivantes:
l SiDHCPestactivésurCMCetquevousvoulezutiliserl'adresseDNSobtenueautomatiquementparleserveurDHCP,tapezlacommande
suivante:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l SileprotocoleDHCPestdésactivésurCMCouquevousvoulezentrermanuellementl'adresseIPDNS,tapezlescommandessuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP de DNS secondaire>
Questionslesplusfréquentes
Tableau7-9répertorielesquestionslesplusfréquentesetdonnedesréponsessurl'utilisationd'ActiveDirectoryavecCMC.
Tableau 7-9.UtilisationdeCMCavecActiveDirectory:questionslesplusfréquentes
Question
Réponse
Puis-jeouvrirunesessionsurCMCenutilisantActiveDirectorysur
plusieursarborescences?
Oui.L'algorithmederequêteActiveDirectorydeCMCprendenchargeplusieurs
arborescencesd'uneseuleforêt.
L'ouverture d'une session sur CMC avec Active Directory est-elle possible
en mode mixte (c-à-d,aveclescontrôleursdedomainedelaforêt
s'exécutantsurdessystèmesd'exploitationdifférents,commeMicrosoft
Windows®2000 ou Windows Server®2003)?
Oui.Enmodemixte,touslesobjetsutilisésparlaprocédurederequêteCMC
(notamment,l'utilisateur,l'objetPériphériqueRACetl'objetAssociation)doivent
figurerdanslemêmedomaine.
Le snap-inUtilisateursetordinateursActiveDirectoryétenduparDellvérifiele
modeetlimitelesutilisateurspourcréerdesobjetsàtraverslesdomainesen
mode mixte.
L'utilisationdeCMCavecActiveDirectorypermet-elle de prendre en
chargeplusieursenvironnementsdedomaine?
Oui.Leniveaudelafonctiondeforêtdedomainedoitêtreenmodenatifou
Windows2003.Enoutre,lesgroupesparmil'objetAssociation,lesobjets
UtilisateurRACetlesobjetsPériphériqueRAC(ycomprisl'objetAssociation)
doiventêtredesgroupesuniversels.
CesobjetsétendusparDell(objetsAssociationDell,PériphériqueRAC
DelletPrivilègeDell)peuvent-ilsapparteniràdifférentsdomaines?
L'objetAssociationetl'objetPrivilègedoiventapparteniraumêmedomaine.Le
snap-inUtilisateursetordinateursActiveDirectoryétenduparDellvousforceà
créercesdeuxobjetsdanslemêmedomaine.D'autresobjetspeuvent
apparteniràdifférentsdomaines.
Y a-t-ildesrestrictionsconcernantlaconfigurationSSLducontrôleur
dedomaine?
Oui.TouslescertificatsSSLpourlesserveursActiveDirectorydelaforêtdoivent
êtresignésparlemêmecertificatsignéparl'autoritédecertificationracinecar
CMCvouspermetuniquementdetéléverserunseulcertificatSSLsignéparune
autoritédecertificationdeconfiance.
J'aicrééunnouveaucertificatdeRACetjel'aitéléversé;
depuis,l'interfaceWebneselancepas.
SivousavezutilisélesservicesdecertificatsMicrosoftpourgénérerlecertificat
RAC, vous avez peut-êtrechoisiCertificat d'utilisateur par inadvertance au lieu
de Certificat Weblorsquevousavezcréélecertificat.
Pourrécupérer,générezuneRSC,puiscréezunnouveaucertificatWebavecles
servicesdecertificatsMicrosoftettéléversez-le avec les commandes RACADM
suivantes:
racadm sslcsrgen [-g]
[-f {nom de fichier}]
racadm sslcertupload -t 1 -f {web_sslcert}
Que puis-jefairesijen'arrivepasàouvrirunesessionsurCMCavec
l'authentificationActiveDirectory?Commentpuis-jerésoudrece
problème?
1. Assurez-vousquevousutilisezlenomdedomaineutilisateurcorrect
pendantl'ouverturedesession,etnonlenomNetBIOS.
2. SivousavezuncompteutilisateurCMClocal,ouvrezunesessionCMCà
l'aidedevosréférenceslocales.
Unefoislasessionouverte,effectuezlesétapessuivantes:
a. VérifiezquevousavezcochélacaseActiver Active Directory sur
la page de configuration d'Active Directory de CMC.
b. VérifiezqueleparamètreDNSestcorrectsurlapagede
configurationduréseauCMC.