Users Guide

ConfigurationdeCMCavecActiveDirectoryavecschémastandardetl'interfaceWeb
1. Ouvrez une session sur l'interface Web de CMC.
2. SélectionnezChâssisdansl'arborescencedusystème.
3. Cliquez sur Authentification utilisateur® Services d'annuaire. La page Services d'annuaire s'affiche.
4. SélectionnezleboutonradioenregarddeMicrosoftActiveDirectory(Schémastandard).LapageConfiguration et gestion d'Active Directoryapparaît.
5. Dans la section Paramètrescommuns:
a. SélectionnezlacaseàcocherActiver Active Directory.
b. Tapez le nom de domaine racine.
c. Tapez le Délaid'attenteensecondes.LeDélaid'attenteestcomprisentre15et300secondes.LeDélaid'attentepardéfautest90secondes.
6. Sivousvoulezquel'appeldirigérecherchelecontrôleurdedomaineetlecatalogueglobal,cochezlacaseChercherleserveurADàrechercher
(facultatif),puis:
a. Dans le champ de texte Contrôleurdedomaine,tapezlenomduserveursurlequelestinstalléleserviceActiveDirectory.
b. Dans le champ de texte Catalogue global,tapezl'emplacementducatalogueglobalsurlecontrôleurdedomained'ActiveDirectory.Lecatalogue
globalfournituneressourcepourrechercheruneforêtActiveDirectory.
7. Cliquez sur Appliquerpourenregistrervosparamètres.
8. Dans la section Paramètresduschémastandard, cliquez sur un Groupederôles.LapageConfigurerlegroupederôles s'affiche.
9. Saisissez le Nom du groupe.Lenomdugroupeidentifielegroupederôlesdansl'ActiveDirectoryassociéàlacarteCMC.
10. Saisissez le Domaine du groupe. Le Domaine du groupeestlenomdedomaineracinepleinementqualifiédelaforêt.
11. SélectionnezlesprivilègesdugroupedanslapagePrivilègesdegroupesderôles.
Sivousmodifiezdesprivilèges,leprivilègedugroupederôles(administrateur,utilisateurprivilégiéouutilisateurinvité)existantdeviendraceluidu
groupepersonnaliséoudugroupederôlesapproprié.VoirleTableau5-41.
12. Cliquez sur AppliquerpourenregistrerlesparamètresGroupederôles.
13. Cliquez sur RetouràlapageConfiguration.
14. TéléversezvotrecertificatsignéparuneautoritédecertificationracinedelaforêtdedomainessurCMC.DanslasectionGestion des certificats, tapez
lechemind'accèsdufichierducertificatounaviguezverslefichierducertificat.CliquezsurleboutonTéléverserpourtransférerlefichierversCMC.
LescertificatsSSLdescontrôleursdedomainedoiventêtresignésparlecertificatsignéparl'autoritédecertificationracine.Lecertificatsignépar
l'autoritédecertificationracinedoitêtredisponiblesurlastationdegestionaccédantàCMC.
15. Cliquez sur Appliquer.LeserveurWebdeCMCredémarreautomatiquementlorsquevouscliquezsurAppliquer.
16. Fermez,puisouvrezunesessionsurCMCpourterminerlaconfigurationdelafonctionnalitéActiveDirectoryCMC.
17. SélectionnezChâssisdansl'arborescencedusystème.
18. Cliquez sur l'onglet Réseau.
19. Cliquez sur le sous-onglet Réseau. La page Configurationréseau s'affiche.
20. Si Utiliser DHCP (pour l'adresse IP du NIC)estsélectionnésousParamètresréseau,sélectionnezUtiliser DHCP pour obtenir l'adresse du serveur
DNS.
REMARQUE : le nom de domaine root (racine)doitêtreunnomdedomainevalidequirespectelaconventiond'attributiondesnoms x.y,oùx est
unechaînede1à256caractèresASCIInonséparéspardesespaces,etoùy est un type de domaine valide tel que com, edu, gov, int, mil, net ou
org.
REMARQUE : vousdevezappliquervosparamètresavantdepasseràl'étapesuivante.Sivousn'appliquezpaslesparamètres,vousperdezles
paramètresentréslorsquevouspassezàlapagesuivante.
REMARQUE : la valeur Chemin du fichieraffichelechemindefichierrelatifducertificatquevoustéléversez.Vousdeveztaperlechemindefichier
absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.