Users Guide

Conguration d'Active Directory avec le schéma étendu à l'aide de
l'interface Web CMC
Pour congurer Active Directory avec le schéma étendu dans l'interface Web CMC :
REMARQUE : Pour plus d'informations sur les champs, voir l'
Aide en ligne
.
1 Dans le volet de gauche, cliquez sur Présentation du châssis > Authentication utilisateur > Présentation du châssis > Services
d'annuaire.
2 Sélectionnez Microsoft Active Directory (Schéma étendu).
Les paramètres devant être congurés pour le schéma étendu s'achent sur la même page.
3 Dans la section Paramètres communs , sélectionnez les éléments suivants :
Sélectionnez Activer Active Directory et entrez la valeur du délai d’attente pour Active Directory dans le champ Délai d’attente
AD .
Pour obtenir les contrôleurs de domaine Active Directory émanant d’une recherche DNS, sélectionnez l’option Rechercher les
contrôleurs de domaine avec DNS, puis sélectionnez l’une des options suivantes :
Sélectionnez Domaine utilisateur de l'ouverture de session pour eectuer la recherche DNS avec le nom de domaine de
l'utilisateur d'ouverture de session.
Sinon, sélectionnez Dénir un domaine et saisissez le nom de domaine à utiliser pour la recherche DNS.
Pour que le CMC puisse utiliser les adresses du serveur de contrôleur de domaine Active Directory, sélectionnez Spécier les
adresses du contrôleur de domaine . Il s’agit des adresses des contrôleurs de domaine où l’objet Périphérique CMC et les objets
associés sont situés.
4 Cliquez sur Appliquer pour enregistrer les paramètres.
REMARQUE
: Vous devez appliquer les paramètres avant de continuer. Si vous ne le faites pas, ils sont perdus lorsque
vous passez à une autre page.
5 Dans la section Paramètres du schéma étendu, entrez le nom de périphérique et le nom de domaine CMC.
6 Si vous avez activé la validation de certicat, vous devez téléverser le certicat autosigné racine de la forêt de domaines vers CMC.
Dans la section
Gérer les certicats, entrez le chemin du chier de certicat ou naviguez jusqu'à ce chier. Cliquez sur Téléverser
pour téléverser le chier vers CMC.
REMARQUE
: La valeur File Path indique le chemin relatif du chier de certicat que vous téléversez. Vous devez
saisir le chemin absolu de ce chier, à savoir son chemin complet, son nom et son extension.
Les certicats SSL des contrôleurs de domaine doivent être signés par le certicat racine signé par l'autorité de certication. Ce
certicat racine doit être disponible sur la station de gestion qui accède à CMC.
PRÉCAUTION
: La validation de certicat SSL est requise par défaut. Il est recommandé de ne pas désactiver ce
certicat.
7 Si vous avez activé la connexion directe (SSO), accédez à la section Fichier keytab Kerberos, cliquez sur Parcourir, spéciez le chier
keytab, puis cliquez sur Téléverser. Une fois l'opération terminée, un message s'ache, signalant la réussite ou l'échec du
téléversement.
8 Cliquez sur Appliquer.
Le serveur Web CMC redémarre automatiquement lorsque vous cliquez sur Appliquer.
9 Connectez-vous à l'interface Web CMC.
10 Sélectionnez Châssis dans l'arborescence système,puis cliquez sur l'onglet Réseau et sur le sous-onglet Réseau. La page
Conguration du réseau s'ache.
11 Si l'option Utiliser DHCP est activée pour l'adresse IP de l'interface réseau CMC, eectuez l'une des opérations suivantes :
Sélectionnez l’option Utiliser DHCP pour obtenir les adresses de serveur DNS pour que le serveur DHCP puisse obtenir les
adresses de serveur DNS automatiquement.
Congurez manuellement une adresse IP de serveur DNS en laissant la case Utiliser DHCP pour obtenir des adresses de serveur
DNS décochée puis en tapant vos adresses IP de serveur DNS principal et d'autre serveur DNS dans les champs fournis à cet
eet.
12 Cliquez sur Appliquer les changements.
Conguration
des comptes et des privilèges des utilisateurs 147