Users Guide
Configuration de la connexion directe
Microsoft
®
Windows
®
2000, Windows XP, Windows Server
®
2003,WindowsVista
®
et Windows Server 2008 peuvent utiliser Kerberos, un protocole
d'authentificationréseau,commeméthoded'authentificationpermettantauxutilisateursquisesontconnectésaudomainedeseconnecterautomatiquement
oudirectementàdesapplicationsultérieurestellesqu'Exchange.
Dèslaversion2.10,CMCpeututiliserKerberospourprendreenchargedeuxtypessupplémentairesdemécanismesd'ouverturedesession: la connexion
directeetl'ouverturedesessionparcarteàpuce.Pourl'ouverturedesessionparconnexiondirecte,CMCutiliselesinformationsd'identificationdusystème
client,quisontmisesenmémoirecacheparlesystèmed'exploitationlorsquevousouvrezunesessionavecuncompteActiveDirectory
®
valide.
Configurationsystèmerequise
Pourutiliserl'authentificationKerberos,votreréseaudoitinclurelesélémentssuivants:
l Serveur DNS
l Serveur Microsoft Active Directory
®
l CentrededistributiondeclésKerberos(fourniaveclelogicielduserveurActiveDirectoryServer)
l ServeurDHCP(recommandé)
l LazoneinverseduserveurDNSdoitcomporteruneentréepourleserveurActiveDirectoryetCMC
Systèmesclients
l Pourl'ouverturedesessionparcarteàpuceuniquement,MicrosoftVisualC++2005redistribuabledoitêtreinstallésurlesystèmeclient.Pourplus
d'informations, voir www.microsoft.com/downloads/details.aspx?FamilyID=32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en
l Pourlaconnexiondirecteetl'ouverturedesessionparcarteàpuce,lesystèmeclientdoitfairepartiedudomaineActiveDirectoryetduroyaume
Kerberos.
CMC
l CMCdoitcomporterlaversion2.10dumicrologicielouuneversionultérieure
l ChaqueCMCdoitposséderuncompteActiveDirectory
l CMCdoitfairepartiedudomaineActiveDirectoryetduroyaumeKerberos
Configurationdesparamètres
c. VérifiezquevousaveztéléversélecertificatActiveDirectorysur
CMCàpartirducertificatsignéparl'autoritédecertificationracine
d'Active Directory.
d. VérifiezlescertificatsSSLdescontrôleursdedomainepourvous
assurerqu'ilsn'ontpasexpiré.
e. Vérifiezquelenom CMC, le nomdedomaineracine et le nom de
domaine CMCcorrespondentàlaconfigurationdevotre
environnement Active Directory.
f. Assurez-vousquelemotdepasseCMCcontient127caractèresau
maximum. Tandis que CMC peut prendre en charge des mots de
passeallantjusqu'à256caractères,ActiveDirectoryprend
uniquement en charge les mots de passe d'un maximum de 127
caractères.
REMARQUE:Lasélectiond'uneméthoded'ouverturedesessionnedéfinitpaslesattributsderèglesparrapportàd'autresinterfacesd'ouverturede
session,parexempleSSH.Vousdevezégalementdéfinird'autresattributsderèglespourlesautresinterfacesd'ouverturedesession.Sivous
souhaitezdésactivertouteslesautresinterfacesd'ouverturedesession,naviguezverslapageServicesetdésactiveztoutes(oucertaines)interfaces
d'ouverture de session.
REMARQUE:REMARQUE:SivousutilisezActiveDirectorysousWindows2003,assurez-vous que les derniers service pack et les derniers
correctifssontbieninstalléssurlesystèmeclient.SivousutilisezActiveDirectorysousWindows2008,vérifiezquevousavezbieninstalléSP1
aveclescorrectifssuivants:
Windows6.0-KB951191-x86.msupourl'utilitaireKTPASS.Sanscecorrectif,l'utilitairegénèredesfichierskeytaberronés.
Windows6.0-KB957072-x86.msu pour utiliser les transactions GSS_API et SSL pendant une liaison LDAP.