Users Guide
Configuration de la connexion directe
MicrosoftWindows2000,WindowsXP,WindowsServer2003,WindowsVistaetWindowsServer2008peuventutiliserKerberos,unprotocole
d'authentificationréseau,commeméthoded'authentificationpermettantauxutilisateursquisesontconnectésaudomainedeseconnecterautomatiquement
oudirectementàdesapplicationsultérieurestellesqu'Exchange.
Dèslaversion2.10,CMCpeututiliserKerberospourprendreenchargedeuxtypessupplémentairesdemécanismesd'ouverturedesession:laconnexion
directeetl'ouverturedesessionparcarteàpuce.Pourl'ouverturedesessionparconnexiondirecte,CMCutiliselesinformationsd'identificationdusystème
client,quisontmisesenmémoirecacheparlesystèmed'exploitationlorsquevousouvrezunesessionavecuncompteActiveDirectoryvalide.
Configurationsystèmerequise
Pourutiliserl'authentificationKerberos,votreréseaudoitinclurelesélémentssuivants:
l Serveur DNS
l Serveur Microsoft Active Directory
Puis-jeouvrirunesessionsurCMCenutilisantActiveDirectorysur
plusieursarborescences?
Oui.L'algorithmederequêteActiveDirectorydeCMCprendencharge
plusieursarborescencesd'uneseuleforêt.
L'ouverture d'une session sur CMC avec Active Directory est-elle possible en
mode mixte (c-à-d,aveclescontrôleursdedomainedelaforêts'exécutant
surdessystèmesd'exploitationdifférents,commeMicrosoftWindows2000
ouWindowsServer2003)?
Oui.Enmodemixte,touslesobjetsutilisésparlaprocédurederequêteCMC
(notamment,l'utilisateur,l'objetPériphériqueRACetl'objetAssociation)
doiventfigurerdanslemêmedomaine.
Le snap-inUtilisateursetordinateursActiveDirectoryétenduparDellvérifiele
modeetlimitelesutilisateurspourcréerdesobjetsàtraverslesdomainesen
mode mixte.
L'utilisationdeCMCavecActiveDirectorypermet-elle de prendre en charge
plusieursenvironnementsdedomaine?
Oui.Leniveaudelafonctiondeforêtdedomainedoitêtreenmodenatifou
Windows2003.Enoutre,lesgroupesparmil'objetAssociation,lesobjets
UtilisateurRACetlesobjetsPériphériqueRAC(ycomprisl'objetAssociation)
doiventêtredesgroupesuniversels.
CesobjetsétendusparDell(objetsAssociationDell,PériphériqueRACDell
etPrivilègeDell)peuvent-ilsapparteniràdifférentsdomaines?
L'objetAssociationetl'objetPrivilègedoiventapparteniraumêmedomaine.
Le snap-inUtilisateursetordinateursActiveDirectoryétenduparDellvous
forceàcréercesdeuxobjetsdanslemêmedomaine.D'autresobjetspeuvent
apparteniràdifférentsdomaines.
Y a-t-ildesrestrictionsconcernantlaconfigurationSSLducontrôleur
dedomaine?
Oui.TouslescertificatsSSLpourlesserveursActiveDirectorydelaforêt
doiventêtresignésparlemêmecertificatsignéparl'autoritédecertification
racinecarCMCvouspermetuniquementdetéléverserunseulcertificatSSL
signéparuneautoritédecertificationdeconfiance.
J'aicrééunnouveaucertificatdeRACetjel'aitéléversé;depuis,l'interface
Webneselancepas.
SivousavezutilisélesservicesdecertificatsMicrosoftpourgénérerle
certificat RAC, vous avez peut-êtrechoisiCertificat d'utilisateur par
inadvertance au lieu de Certificat Weblorsquevousavezcréélecertificat.
Pourrécupérer,générezuneRSC,puiscréezunnouveaucertificatWebavec
lesservicesdecertificatsMicrosoftettéléversez-le avec les commandes
RACADMsuivantes:
racadm sslcsrgen [-g]
[-f {nom de fichier}]
racadm sslcertupload -t 1 -f {web_sslcert}
Que puis-jefairesijen'arrivepasàouvrirunesessionsurCMCavec
l'authentificationActiveDirectory?Commentpuis-jerésoudreceproblème?
1. Assurez-vousquevousutilisezlenomdedomaineutilisateurcorrect
pendantl'ouverturedesession,etnonlenomNetBIOS.
2. Si vous avez un compte utilisateur CMC local, ouvrez une session CMC
àl'aidedevosréférenceslocales.
Unefoislasessionouverte,effectuezlesétapessuivantes:
a. VérifiezquevousavezcochélacaseActiver Active Directory sur la
page de configuration d'Active Directory de CMC.
b. VérifiezqueleparamètreDNSestcorrectsurlapagedeconfiguration
duréseauCMC.
c. VérifiezquevousaveztéléversélecertificatActiveDirectorysurCMCà
partirducertificatsignéparl'autoritédecertificationracined'Active
Directory.
d. VérifiezlescertificatsSSLdescontrôleursdedomainepourvous
assurerqu'ilsn'ontpasexpiré.
e. Vérifiezquelenom CMC, le nomdedomaineracine et le nom de
domaine CMCcorrespondentàlaconfigurationdevotreenvironnement
Active Directory.
f. Assurez-vousquelemotdepasseCMCcontient127caractèresau
maximum. Tandis que CMC peut prendre en charge des mots de passe
allantjusqu'à256caractères,ActiveDirectoryprenduniquementen
chargelesmotsdepassed'unmaximumde127caractères.
REMARQUE:Lasélectiond'uneméthoded'ouverturedesessionnedéfinitpaslesattributsderèglesparrapportàd'autresinterfacesd'ouverturede
session,parexempleSSH.Vousdevezégalementdéfinird'autresattributsderèglespourlesautresinterfacesd'ouverturedesession.Sivous
souhaitezdésactivertouteslesautresinterfacesd'ouverturedesession,naviguezverslapageServicesetdésactiveztoutes(oucertaines)interfaces
d'ouverture de session.
REMARQUE:Si vous utilisez Active Directory sous Windows 2003, assurez-vous que les derniers service pack et les derniers correctifs sont bien
installéssurlesystèmeclient.SivousutilisezActiveDirectorysousWindows2008,vérifiezquevousavezbieninstalléSP1aveclescorrectifs
suivants: