Users Guide

Conguration d'Active Directory avec le schéma standard à l'aide de
l'interface Web CMC
REMARQUE : Pour plus d'informations sur les divers champs, voir l'
Aide en ligne CMC
.
1 Dans le volet de gauche, accédez à Présentation du châssis, puis cliquez sur Authentication utilisateur > Services d'annuaire. La
page Services d'annuaire s'ache.
2 Sélectionnez Microsoft Active Directory (Schéma standard). Les paramètres à congurer pour le schéma standard sont achés
dans la même page.
3 Dans la section Paramètres communs , sélectionnez les éléments suivants :
Sélectionnez Activer Active Directory et entrez la valeur du délai d’attente pour Active Directory dans le champ Délai d’attente
AD .
Pour obtenir les contrôleurs de domaine Active Directory émanant d’une recherche DNS, sélectionnez l’option Rechercher les
contrôleurs de domaine avec DNS, puis sélectionnez l’une des options suivantes :
Sélectionnez Domaine utilisateur de l'ouverture de session pour eectuer la recherche DNS avec le nom de domaine de
l'utilisateur d'ouverture de session.
Sinon, sélectionnez Dénir un domaine et saisissez le nom de domaine à utiliser pour la recherche DNS.
Pour que le CMC puisse utiliser les adresses du serveur de contrôleur de domaine Active Directory, sélectionnez Spécier les
adresses du contrôleur de domaine
. Ces adresses des serveurs sont les adresses des contrôleurs de domaine où les comptes
d’utilisateur et les groupes de rôles sont situés.
4 Cliquez sur Appliquer pour enregistrer les paramètres.
REMARQUE
: Vous devez appliquer les paramètres avant de continuer. Si vous ne le faites pas, ils sont perdus lorsque
vous passez à une autre page.
5 Dans la section Groupes de rôles avec schéma standard , cliquez sur un Groupe de rôles. La page Congurer le groupe de rôles
s’ache.
6 Spéciez le nom, le domaine et les privilèges d'un groupe de rôles.
7 Cliquez sur Appliquer pour enregistrer les paramètres de groupe de rôles, puis cliquez sur Retour à la page Conguration.
8 Si vous avez activé la validation de certicat, vous devez téléverser le certicat autosigné racine de la forêt de domaines vers CMC.
Dans la section Gérer les certicats, entrez le chemin du chier de certicat ou naviguez jusqu'à ce chier. Cliquez sur Téléverser
pour téléverser le chier vers CMC.
REMARQUE
: La valeur Chemin de chier indique le chemin relatif du chier de certicat que vous téléversez. Vous
devez saisir le chemin absolu de ce chier, à savoir son chemin complet, son nom et son extension.
Les certicats SSL des contrôleurs de domaine doivent être signés par le certicat racine signé par l'autorité de certication. Ce
certicat racine doit être disponible sur la station de gestion qui accède à CMC.
9 Si vous avez activé la connexion directe (SSO), accédez à la section Fichier keytab Kerberos, cliquez sur Parcourir, spéciez le chier
keytab, puis cliquez sur Téléverser. Une fois l'opération terminée, un message s'ache, signalant la réussite ou l'échec du
téléversement.
10 Cliquez sur Appliquer. Le serveur Web CMC redémarre automatiquement lorsque vous cliquez sur Appliquer.
11 Déconnectez-vous de CMC, puis reconnectez-vous pour achever la conguration d'Active Directory pour CMC.
12 Sélectionnez Châssis dans l'arborescence système et naviguez jusqu'à l'onglet Réseau. La page Conguration réseau s'ache.
13 Sous Paramètres réseau, si vous avez activé l'option Utiliser DHCP (pour l'adresse IP de l'interface réseau CMC), sélectionnez
Utiliser DHCP pour obtenir des adresses de serveur DNS.
Pour saisir manuellement l'adresse IP d'un serveur DNS, désélectionnez l'option Utiliser DHCP pour obtenir des adresses de
serveur DNS, puis entrez les adresses IP des serveurs DNS primaire et secondaire.
14 Cliquez sur Appliquer les changements.
La conguration du schéma standard d'Active Directory CMC est terminée.
Conguration
des comptes et des privilèges des utilisateurs 137