Users Guide
Pour résoudre ce problème de sécurité, téléversez un certicat de serveur CMC émis pour l'adresse IP de CMC. Lorsque vous générez la
requête de signature de certicat (RSC) à utiliser pour l'émission du certicat, assurez-vous que le nom commun (CN) de la CSR
correspond à l'adresse IP CMC (par exemple, 192.168.0.120) ou au nom DNS CMC enregistré.
An de vous assurer que la RSC correspond au nom de DNS CMC enregistré :
1 Dans le volet de gauche, cliquez sur Présentation du châssis.
2 Cliquez sur Réseau.
La page Conguration réseau s'ache.
3 Sélectionnez l'option Enregistrer le contrôleur CMC dans DNS.
4 Entrez le nom d'un contrôleur CMC dans le champ Nom CMC DNS.
5 Cliquez sur Appliquer les changements.
Active Directory
Active Directory prend-il en charge la connexion CMC sur plusieurs arborescences ?
Oui. L'algorithme de requête Active Directory de CMC prend en charge plusieurs arborescences d'une même forêt.
La connexion à CMC avec Active Directory est-elle possible en mode mixte (avec les contrôleurs de domaine de la forêt exécutant
des systèmes d'exploitation diérents, comme Microsoft Windows 2000 ou Windows Server 2003) ?
Oui. En mode mixte, tous les objets utilisés par le processus de requête CMC (utilisateur, objet Périphérique RAC et objet Association)
doivent être dans le même domaine.
Le snap-in Utilisateurs et ordinateurs Active Directory étendu par Dell vérie le mode et limite les utilisateurs pour créer des objets dans les
domaines en mode mixte.
L'utilisation de CMC avec Active Directory permet-elle de prendre en charge des environnements avec plusieurs domaines ?
Oui. Le niveau de la fonction de forêt de domaines doit être en mode natif ou en mode Windows 2003. De plus, les groupes Objet
Association, Objets Utilisateur RAC et Objets Périphérique RAC (y compris l'objet Association) doivent être des groupes universels.
Ces objets étendus pour Dell (objets Association Dell, Périphériques RAC Dell et Privilèges Dell) peuvent-ils appartenir à diérents
domaines ?
L'objet Association et l'objet Privilège doivent être dans le même domaine. Le snap-in d'extension Dell Utilisateurs et ordinateurs Active
Directory vous permet de créer ces deux objets uniquement dans le même domaine. Les autres objets peuvent appartenir à des domaines
diérents.
Y a-t-il des restrictions concernant la conguration SSL du contrôleur de domaine ?
Oui. Tous les certicats SSL des serveurs Active Directory de la forêt doivent être signés par le même certicat signé par l'autorité de
certication (CA) racine, car CMC ne vous permet de téléverser qu'un seul certicat SSL signé par une autorité de certication de
conance.
L'interface Web ne se lance pas après la création et le téléversement d'un nouveau certicat RAC.
Si vous utilisez les services de certicats Microsoft pour générer le certicat RAC, l'option Certicat utilisateur a peut-être été utilisée au
lieu de l'option Certicat Web lors de la création du certicat.
256
Questions fréquemment posées