Users Guide

Pour résoudre ce problème de sécurité, téléversez un certicat de serveur CMC émis pour l'adresse IP de CMC. Lorsque vous générez la
requête de signature de certicat (RSC) à utiliser pour l'émission du certicat, assurez-vous que le nom commun (CN) de la CSR
correspond à l'adresse IP CMC (par exemple, 192.168.0.120) ou au nom DNS CMC enregistré.
An de vous assurer que la RSC correspond au nom de DNS CMC enregistré :
1 Dans le volet de gauche, cliquez sur Présentation du châssis.
2 Cliquez sur Réseau.
La page Conguration réseau s'ache.
3 Sélectionnez l'option Enregistrer le contrôleur CMC dans DNS.
4 Entrez le nom d'un contrôleur CMC dans le champ Nom CMC DNS.
5 Cliquez sur Appliquer les changements.
Active Directory
Active Directory prend-il en charge la connexion CMC sur plusieurs arborescences ?
Oui. L'algorithme de requête Active Directory de CMC prend en charge plusieurs arborescences d'une même forêt.
La connexion à CMC avec Active Directory est-elle possible en mode mixte (avec les contrôleurs de domaine de la forêt exécutant
des systèmes d'exploitation diérents, comme Microsoft Windows 2000 ou Windows Server 2003) ?
Oui. En mode mixte, tous les objets utilisés par le processus de requête CMC (utilisateur, objet Périphérique RAC et objet Association)
doivent être dans le même domaine.
Le snap-in Utilisateurs et ordinateurs Active Directory étendu par Dell vérie le mode et limite les utilisateurs pour créer des objets dans les
domaines en mode mixte.
L'utilisation de CMC avec Active Directory permet-elle de prendre en charge des environnements avec plusieurs domaines ?
Oui. Le niveau de la fonction de forêt de domaines doit être en mode natif ou en mode Windows 2003. De plus, les groupes Objet
Association, Objets Utilisateur RAC et Objets Périphérique RAC (y compris l'objet Association) doivent être des groupes universels.
Ces objets étendus pour Dell (objets Association Dell, Périphériques RAC Dell et Privilèges Dell) peuvent-ils appartenir à diérents
domaines ?
L'objet Association et l'objet Privilège doivent être dans le même domaine. Le snap-in d'extension Dell Utilisateurs et ordinateurs Active
Directory vous permet de créer ces deux objets uniquement dans le même domaine. Les autres objets peuvent appartenir à des domaines
diérents.
Y a-t-il des restrictions concernant la conguration SSL du contrôleur de domaine ?
Oui. Tous les certicats SSL des serveurs Active Directory de la forêt doivent être signés par le même certicat signé par l'autorité de
certication (CA) racine, car CMC ne vous permet de téléverser qu'un seul certicat SSL signé par une autorité de certication de
conance.
L'interface Web ne se lance pas après la création et le téléversement d'un nouveau certicat RAC.
Si vous utilisez les services de certicats Microsoft pour générer le certicat RAC, l'option Certicat utilisateur a peut-être été utilisée au
lieu de l'option Certicat Web lors de la création du certicat.
256
Questions fréquemment posées