Users Guide

ConfigurationdeCMCavecleschémaétendud'ActiveDirectoryetRACADM
UtilisezlescommandessuivantespourconfigurerlafonctionnalitéActiveDirectoryCMCavecleschémaétenduvial'outild'interfacedelignedecommande
RACADMplutôtquevial'interfaceWeb.
1. Ouvrezuneconsoletextesérie/Telnet/SSHd'accèsàCMC,ouvrezunesessionettapez:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nomdedomaineCMCpleinementqualifié>
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nomdedomaineracpleinementqualifié>
racadm config -g cfgActiveDirectory -o cfgADRacName <nom de domaine CMC>
racadm sslcertupload -t 0x2 -f <certificatd'uneautoritédecertificationracineADS> -r
racadm sslcertdownload -t 0x1 -f <certificat SSL CMC>
Facultatif:SivousvoulezspécifierunserveurLDAPoudecatalogueglobalaulieud'utiliserlesserveursrenvoyésparleserveurDNSpourrechercher
un nom d'utilisateur, tapez la commande suivante pour activer l'option Spécifierunserveur:
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
Aprèsavoiractivél'optionSpécifierunserveur,vouspouvezspécifierunserveurLDAPetuncatalogueglobalaveclesadressesIPoulesnomsde
domainepleinementqualifiés(FQDN)desserveurs.LesFQDNsecomposentdesnomsd'hôteetdesnomsdedomainedesserveurs.
PourspécifierunserveurLDAP,tapez:
racadm config -g cfgActiveDirectory -ocfgADDomainController<AdresseIPducontrôleurdedomaineAD>
Pourspécifierunserveurdecatalogueglobal,tapez:
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog <Adresse IP du catalogue global AD>
2. SpécifiezunserveurDNSàl'aidedel'unedesoptionssuivantes:
l SiDHCPestactivésurCMCetquevousvoulezutiliserl'adresseDNSobtenueautomatiquementparleserveurDHCP,tapezlacommande
suivante:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l SileprotocoleDHCPestdésactivésurCMCous'ilestactivémaisquevousvoulezspécifiermanuellementl'adresseIPDNS,tapezlescommandes
suivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP de DNS secondaire>
Laconfigurationdelafonctionnalitédeschémaétenduestterminée.
Questionslesplusfréquentes
Tableau 8-9.UtilisationdeCMCavecActiveDirectory:questionslesplusfréquentes
REMARQUE:Vous pouvez utiliser cette commande via la RACADM distante uniquement. Pour plus d'informations sur le RACADM distant, voir Accès
àdistanceàRACADM.
REMARQUE:Lorsque vous utilisez l'option Spécifierunserveur,lenomd'hôtefigurantdanslecertificatsignéparl'autoritédecertificationne
correspondpasaunomduserveurspécifié.CeciestparticulièrementutilesivousêtesunadministrateurCMCcarcelavouspermetdesaisirun
nomd'hôteetuneadresseIP.
REMARQUE:Ladéfinitiondel'adresseIP0.0.0.0désactivelarecherched'unserveurparCMC.
REMARQUE:VouspouvezspécifierunelistedeserveursLDAPoudecatalogueglobalséparéspardesvirgules.CMCvouspermetdespécifier
jusqu'àtroisadressesIPounomsd'hôte.
REMARQUE:LesLDAPquinesontpascorrectementconfiguréspourtouslesdomainesetapplicationspeuventproduiredesrésultatsinattendus
au cours du fonctionnement des applications/domaines existants.
Question
Réponse