Users Guide

racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP du serveur DNS secondaire>
Présentationduschémastandardd'ActiveDirectory
Commeillustréàlafigure5-4,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectoryrequiertuneconfigurationparticulièresurActiveDirectoryet
leDRAC4.SurActiveDirectory,unobjetdegroupestandardestutilisécommegroupederôles.UnutilisateurpouvantaccéderauDRAC4estmembredu
groupederôles.Pourpermettreàcetutilisateurd'accéderàunecarteDRAC4particulière,lenomdugroupederôlesetsonnomdedomainedoiventêtre
configuréssurcettecarteDRAC4.Contrairementàlasolutionduschémaétendu,lerôleetleniveaudeprivilègesontdéfinissurchaquecarteDRAC4etpas
dansActiveDirectory.VouspouvezconfigureretdéfinirunmaximumdecinqgroupederôlessurchaqueDRAC4.LetableauB-3répertorielesniveauxde
privilègedesgroupesderôlesetletableau5-8lesparamètrespardéfautdesgroupesderôles.
Figure 5-4.ConfigurationduDRAC4avecMicrosoftActiveDirectoryetleschémastandard
Tableau5-8.Privilègespardéfautdesgroupesderôles
Iln'yaqu'uneseulemanièred'activerleschémastandardd'ActiveDirectoryaveccetteversionduDRAC4:
l Via l'interface de ligne de commande RACADM. Voir «ConfigurationduDRAC4avecleschémastandardd'ActiveDirectoryetl'interfacedelignede
commande racadm».
Configurationduschémastandardd'ActiveDirectorypouraccéderauDRAC4
VousdevezsuivrelesétapessuivantespourconfigurerActiveDirectoryavantqu'unutilisateurActiveDirectorynepuisseaccéderauDRAC4:
1. SurunserveurActiveDirectory(uncontrôleurdedomaine),ouvrezlesnap-in Utilisateurs et ordinateurs Active Directory.
2. Créezungroupeousélectionnezungroupeexistant.LenomdugroupeetdesondomainedoiventêtreconfiguréssurleDRAC4vial'interfacedeligne
de commande racadm (voir «ConfigurationduDRAC4avecleschémastandardd'ActiveDirectoryetl'interfacedelignedecommanderacadm»).
3. Ajoutezl'utilisateurActiveDirectorycommemembredugroupeActiveDirectorypourqu'ilpuisseaccéderauDRAC4.
REMARQUE:Vousnepouvezactiverleschémastandardquevial'interfacedelignedecommanderacadm.Pourplusd'informations,consultezla
section «ConfigurationduDRAC4avecleschémastandardd'ActiveDirectoryetl'interfacedelignedecommanderacadm».
Groupes de
rôles
Niveaudeprivilège
pardéfaut
Droitsaccordés
Masque
binaire
Groupe de
rôles1
Administrateur
Ouvrir une session DRAC, Configurer le DRAC, Configurer les utilisateurs, Effacer les journaux,
Exécuterdescommandesdecontrôleduserveur, Accéderàlaredirectiondeconsole, Accéderau
médiavirtuel, Tester les alertes, Exécuterlescommandesdediagnostic
0x000001ff
Groupe de
rôles2
Utilisateurprivilégié
Ouvrir une session DRAC, Effacer les journaux, Exécuterdescommandesdecontrôleduserveur,
Accéderàlaredirectiondeconsole, Accéderaumédiavirtuel, Tester les alertes
0x000000f9
Groupe de
rôles3
Invité
Ouvrir une session DRAC
0x00000001
Groupe de
rôles4
Aucun
Aucunepermissionattribuée
0x00000000
Groupe de
rôles5
Aucun
Aucunepermissionattribuée
0x00000000
REMARQUE:Lesvaleursdumasquebinairenesontutiliséesquepourlaconfigurationduschémastandardvial'interfacedelignedecommande
racadm.