Users Guide

ConfigurationduDRAC4avecleschémastandardd'ActiveDirectoryetl'interfacedeligne
de commande racadm
UtilisezlescommandessuivantespourconfigurerleDRAC4avecleschémastandardd'ActiveDirectoryetvial'interfacedelignedecommanderacadm.
1. Ouvrezuneinvitedecommandeettapezlescommandesracadmsuivantes:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 0x2
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nomdudomaineracinepleinementqualifié>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupName <nomdedomainedugroupederôles>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupDomain <nomdedomaineaccrédité>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupPrivilege <numérodumasquebinairepourdesdroitsd'utilisateur
particuliers>
racadm sslcertupload -t 0x2 -f <certificatd'autoritédecertificationracineADS>
racadm sslcertdownload -t 0x1 -f <certificat SSL du RAC>
2. SiDHCPestactivésurleDRAC4etquevousvoulezutiliserlenomDNSfourniparleserveurDHCP,tapezlacommanderacadmsuivante:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SiDHCPestdésactivésurleDRAC4ouquevousvoulezentrermanuellementl'adresseIPduserveurDNS,tapezlescommandesracadmsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP du serveur DNS principal>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP du serveur DNS secondaire>
ActivationdeSSLsuruncontrôleurdedomaine
Sivousutilisezl'autoritédecertificationracined'entrepriseMicrosoftpourattribuerautomatiquementuncertificatSSLàtousvoscontrôleursdedomaine,
effectuezlesétapessuivantespouractiverSSLsurchaquecontrôleurdedomaine.
1. Installezuneautoritédecertificationracined'entrepriseMicrosoftsuruncontrôleurdedomaine.
a. Cliquez sur DémarreretsélectionnezParamètres ® Panneau de configuration ® Ajout/Suppression de programmes.
b. DanslafenêtreAjouter ou supprimer des programmes, cliquez sur Ajouter ou supprimer des composants Windows.
c. Dansl'assistantcomposantsdeWindows,sélectionnezlacaseServices de certificats.
d. SélectionnezAutoritédecertificationracined'entreprise pour Typed'autoritédecertificationet cliquez sur Suivant.
e. SélectionnezNomcommundecetteautoritédecertification, cliquez sur Suivant, puis sur Terminer.
2. ActivezSSLsurchacundevoscontrôleursdedomaineeninstallantlecertificatSSLpourchaquecontrôleur.
a. Cliquez sur Démarrer etsélectionnezParamètres ® Panneau de configuration ® Outils d'administration ® Stratégiedesécuritélocale.
b. DéveloppezledossierStratégiedeclépublique, cliquez-droite sur Paramètresdedemandeautomatiquedecertificatet cliquez sur Demande
de certificat automatique.
c. Dans l'assistantCréationdedemandesautomatiquesdecertificats, cliquez sur SuivantetsélectionnezContrôleurdedomaine.
d. Cliquez sur Suivant puis sur Terminer.
Exportationducertificatd'autoritédecertificationracineducontrôleurdedomaine
1. Localisezlecontrôleurdedomainequiexécuteleserviced'autoritédecertificationMicrosoftEnterprise.
2. Cliquez sur DémarreretsélectionnezExécuter.
REMARQUE:Pour savoir quelles valeurs de masque binaire utiliser, reportez-vous au tableauB-3.
REMARQUE:SivotresystèmefonctionnesousWindows2000,lesétapessuivantespeuventvarier.