Users Guide

l'agent CMC est public. Lorsqu'IT Assistant envoie une requête de dénition (set), l'agent CMC génère une erreur d'authentication SNMP
car il accepte uniquement les requêtes provenant de community = public.
Modiez le nom de communauté CMC avec RACADM. Pour acher le nom de communauté CMC, utilisez la commande suivante :
racadm getconfig -g cfgOobSnmp
Pour nir le nom de communauté CMC, utilisez la commande suivante :
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
Pour interdire la génération des interruptions d'authentication SNMP, entrez des noms de communauté acceptés par l'agent.
Comme CMC accepte un seul nom de communauté, entrez les mêmes noms de communauté pour les commandes get et set dans la
conguration de détection IT Assistant.
Active Directory
Active Directory prend-il en charge la connexion CMC sur plusieurs arborescences ?
Oui. L'algorithme de requête Active Directory de CMC prend en charge plusieurs arborescences d'une même forêt.
La connexion à CMC avec Active Directory est-elle possible en mode mixte (avec les contrôleurs de domaine de la forêt exécutant
des systèmes d'exploitation diérents, comme Microsoft Windows 2000 ou Windows Server 2003) ?
Oui. En mode mixte, tous les objets utilisés par le processus de requête CMC (utilisateur, objet Périphérique RAC et objet Association)
doivent être dans le même domaine.
Le snap-in Utilisateurs et ordinateurs Active Directory étendu par Dell vérie le mode et limite les utilisateurs pour créer des objets dans les
domaines en mode mixte.
L'utilisation de CMC avec Active Directory permet-elle de prendre en charge des environnements avec plusieurs domaines ?
Oui. Le niveau de la fonction de forêt de domaines doit être en mode natif ou en mode Windows 2003. De plus, les groupes Objet
Association, Objets Utilisateur RAC et Objets Périphérique RAC (y compris l'objet Association) doivent être des groupes universels.
Ces objets étendus pour Dell (objets Association Dell, Périphériques RAC Dell et Privilèges Dell) peuvent-ils appartenir à diérents
domaines ?
L'objet Association et l'objet Privilège doivent être dans le même domaine. Le snap-in d'extension Dell Utilisateurs et ordinateurs Active
Directory vous permet de créer ces deux objets uniquement dans le même domaine. Les autres objets peuvent appartenir à des domaines
diérents.
Y a-t-il des restrictions concernant la conguration SSL du contrôleur de domaine ?
Oui. Tous les certicats SSL des serveurs Active Directory de la forêt doivent être signés par le même certicat signé par l'autorité de
certication (CA) racine, car CMC ne vous permet de téléverser qu'un seul certicat SSL signé par une autorité de certication de
conance.
L'interface Web ne se lance pas après la création et le téléversement d'un nouveau certicat RAC.
Si vous utilisez les services de certicats Microsoft pour générer le certicat RAC, l'option Certicat utilisateur a peut-être été utilisée au
lieu de l'option Certicat Web lors de la création du certicat.
Pour résoudre le problème, générez une requête de signature de certicat (RSC), créez un certicat Web depuis les services de certicats
Microsoft, puis téléversez-le en exécutant les commandes RACADM suivantes :
racadm sslcsrgen [-g] [-f {filename}]
Questions fréquemment posées
189