Users Guide

6. Cliquez sur Terminer et cliquez sur OK.
Utilisationd'ActiveDirectorypourouvrirunesessionDRAC4
VouspouvezutiliserActiveDirectorypourouvrirunesessionDRAC4avecl'interfaceWeb,lacommanderacadmàdistanceoulaconsolesérieouTelnet.
Lasyntaxed'ouverturedesessionestlamêmepourlestroisméthodes:
<nom d'utilisateur@domaine> ou <domaine>\<nom d'utilisateur> ou <domaine>/<nom d'utilisateur>
où<nom d'utilisateur>estunechaînedecaractèresASCIIde1à256octets.Lenomd'utilisateuretlenomdedomainenepeuventpascontenird'espace
oudecaractèresspéciaux(comme\,/,or@).
Cryptagedeclé4096bits
Lesversions1.40etultérieuresdumicrologicielduDRAC4prendenchargelecryptagedeclé4096bitsentrelesystèmegéréetleserveurActiveDirectory,
pratiquerecommandéeparMicrosoft.
Dansl'environnementActiveDirectorystandard,lenomd'utilisateuretlemotdepassesontauthentifiésenéchangeantdesinformationsutilisateurentreles
systèmesActiveDirectorydansunréseaud'entreprise.Pourlesmicrologiciels1.40etultérieurs,l'authentificationutilisateurestréaliséeenéchangeantdes
informationsutilisateuretlecertificatdel'autoritédecertificationdirectemententrelacarteDRAC4etlesystèmeActiveDirectoryàl'aideducryptagedeclé
4096bits.LeserveurActiveDirectorytransmetuncertificatd'autoritédecertificationfiableàlacarteDRACpourlavalidation.LacarteDRACvalidelecertificat
del'autoritédecertificationetextraitlacléprivéeducertificat,quiestutiliséepourdécrypterlestransmissionsentrelacarteDRACetleserveurActive
Directory.
Questionslesplusfréquentes
Le tableau5-9répertorielesquestionslesplusfréquentesetleurréponse.
Tableau5-9.UtilisationduDRAC4avecActiveDirectory:Questionslesplusfréquentes
REMARQUE:VousnepouvezpasspécifierdenomsdedomaineNetBIOS,telsque«Amériques», carcesnomsnepeuventpasêtrerésolus.
REMARQUE:Selonlaconfigurationdevotreréseau,l'authentificationpeutdurerjusqu'à90secondes.
Question
Réponse
Puis-jeouvrirunesessionDRAC4avecActiveDirectorysur
plusieursarborescences?
Oui.L'algorithmederequêteActiveDirectoryDRAC4prendenchargeplusieursarborescences
d'uneseuleforêt.
L'ouverturedesessionDRAC4avecActiveDirectoryest-elle
possible en mode mixte (c-à-d,avecdescontrôleursde
domainedelaforêtfonctionnantsousdessystèmes
d'exploitationdifférents,commeMicrosoftWindowsNT®4.0,
Windows2000ouWindowsServer2003)?
Oui.Enmodemixte,touslesobjetsutilisésparlaprocédurederequêteduDRAC4(entre
autresl'utilisateur,l'objetPériphériqueRACetl'objetAssociation)doiventêtredanslemême
domaine.
Le snap-inUtilisateursetordinateursActiveDirectoryétenduparDellvérifielemodeetlimite
lesutilisateurspourcréerdesobjetsàtraverslesdomainesenmodemixte.
L'utilisationduDRAC4avecActiveDirectoryprend-elle en
chargeplusieursenvironnementsdedomaine?
Oui.LeniveaudelafonctiondeforêtdedomainedoitêtreenmodenatifouWindows2003.
De plus, les groupes qui font partie de l'objet Association, des objets d'utilisateurs RAC et des
objetsdepériphériqueRAC(ycomprisl'objetAssociation)doiventêtredesgroupes
universels.
CesobjetsétenduspourDell(objetsAssociationDell,
PériphériquesRACDelletPrivilègesDell)peuvent-ils
apparteniràdifférentsdomaines?
L'objetAssociationetl'objetPrivilègedoiventêtredanslemêmedomaine.Lesnap-in
UtilisateursetordinateursActiveDirectoryétenduparDellvousforceàcréercesdeuxobjets
danslemêmedomaine.D'autresobjetspeuventapparteniràdifférentsdomaines.
Y a-t-il des limitations pour la configuration SSL des
contrôleursdedomaine?
Oui.TouslescertificatsSSLdesserveursActiveDirectorydelaforêtdoiventêtresignésparla
mêmeautoritédecertificationracinepuisqueleDRAC4nepermetdetéléchargerqu'unseul
certificatSSLd'autoritédecertificationdeconfiance.
J'aicrééunnouveaucertificatdeRACetjel'aitéléchargé;
depuis, l'interface Web ne se lance pas.
SivousavezutilisélesservicesdecertificatsMicrosoftpourgénérerlecertificatduRAC,une
raisondeceproblèmeestquevousavezpeut-êtrechoisiCertificat d'utilisateur au lieu de
Certificat Weblorsquevousavezcréélecertificat.Pourrésoudreceproblème,créezuneCSR
et un nouveau certificat Web avec les services de certificats Microsoft et chargez-le avec
l'interfacedelignedecommanderacadmàpartirdusystèmegéréentapant:
racadm sslcsrgen [-g] [-u] [-f {nom de fichier}]
racadm sslcertupload -t 0x1 -f <web_sslcert>
Jen'arrivepasàouvrirunesessionDRAC4avec
l'authentificationd'ActiveDirectory?Qu'est-ce que je peux
fairepourrésoudreceproblème?
Corrigezceproblèmedelamanièresuivante:
l VérifiezquevousavezsélectionnélacaseActiver Active Directory sur la page de
configurationd'ActiveDirectoryduDRAC4.
l VérifiezqueleparamètreDNSestcorrectsurlapagedeconfigurationduréseaudu
DRAC4.
l VérifiezquevousaveztéléchargélecertificatActiveDirectorysurleDRAC4àpartirde
l'autoritédecertificationracined'ActiveDirectory.
l VérifiezlescertificatsSSLdescontrôleursdedomainepourvousassurerqu'ilsn'ont
pasexpiré.
l VérifiezquelenomdeDRAC4,lenomdedomaineracineetlenomdedomaineDRAC4
correspondentàlaconfigurationdevotreenvironnementActiveDirectory.