Users Guide
racadm config -g cfgActiveDirectory -o cfgADType 0x1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nomdedomaineracpleinementqualifié>
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nomdedomaineracpleinementqualifié>
racadm config -g cfgActiveDirectory -o cfgADRacName <nom de domaine RAC>
racadm sslcertupload -t 0x2 -f <certificat CA racine ADS>
racadm sslcertdownload -t 0x1 -f <certificat SSL RAC>
2. SivoussouhaitezspécifierunserveurLDAPoudecatalogueglobalaulieud'utiliserlesserveursretournésparleserveurDNSpourrechercherunnom
d'utilisateur, tapez la commande suivante pour activer l'option Spécifierunserveur :
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
Lorsque l'option Spécifierunserveurestactivée,vouspouvezspécifierunserveurLDAPavecuneadresseIPouunnomdedomainepleinement
qualifié(FQDN)duserveur.LeFQDNsecomposedunomdel'hôteetdunomdedomaineduserveur.
PourspécifierunserveurLDAP,tapez:
racadm config -g cfgActive Directory -o cfgADDomainController <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierunserveurdecatalogueglobal,tapez:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierundomained'objetAssociation(applicableuniquementpourleschémaétendu)àl'aidedelaCLI,tapez:
racadm config -g cfgActive Directory -ocfgGlobalCatalog<nomdedomainepleinementqualifiéouadresseIP>
où<domaine>estledomaineoùl'objetAssociationrésideetIP/FQDNestl'adresseIPouleFQDNdel'hôtespécifié(Contrôleurdedomaine)auquelle
DRAC4seconnecte.
Pourspécifierl'objetAssociation,assurez-vousdefournirégalementl'IPouleFQDNducatalogueglobal.
VouspouvezspécifierunelistedeserveursLDAP,decatalogueglobaloud'objetsd'associationséparéspardesvirgules.LeDRAC4vouspermetde
spécifierjusqu'àquatreadressesIPounomsd'hôte.
SiLDAPSn'estpascorrectementconfigurépourtouslesdomainesetapplications,sonactivationpeutentraînerdesrésultatsinattenduspendantle
fonctionnement des applications/domaines existants.
3. SiDHCPestactivésurleDRAC4etquevousvoulezutiliserleDNSfourniparleserveurDHCP,tapezlacommanderacadmsuivante:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
4. SiDHCPestdésactivésurleDRAC4ouquevousvoulezsaisirmanuellementl'adresseIPduDNS,tapezlescommandesracadmsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresseIPdeDNSsecondaire>
Pourleschémaétendu,vouspouvezspécifiersoituncontrôleurdedomaine,soituncatalogueglobalavecl'objetAssociation.Vousnepouvezpasspécifier
uniquementleCatalogueglobalouuniquementl'ObjetAssociationpourleschémaétendu.Sivousspécifiezuniquementlecontrôleurdedomaine,tousles
objets,ycomprisUtilisateur,Groupe,RAC,PrivilègeetAssociationdoiventsetrouverdanslemêmedomaine.Sil'undecesobjetsfiguredansdesdomaines
différents,utilisezl'optionCatalogueglobalavecobjetAssociation.Vouspouvezspécifierjusqu'àquatrecontrôleursdedomaineettoutescesentréesdoivent
désignerlemêmedomaine.Vouspouvezspécifierjusqu'àquatreserveursdecatalogueglobal.Vouspouvezspécifierjusqu'àquatreserveursd'objet
Association.Toutescesentréesdoiventindiquerlemêmedomaine.Sivousutilisezl'optionObjetAssociation,vousdevezégalementconfigurerl'option
Catalogueglobalpourpouvoirouvrirunesession.Spécifiezlenomducontrôleurdedomainesurlequelvousavezcréél'utilisateur.L'IPouleFQDNpeuvent
êtrespécifiésici.
Présentationd'ActiveDirectoryavecleschémastandard
REMARQUE:Sivousutilisezcetteoption,lenomdel'hôtedanslecertificatCAnecorrespondpasaunomduserveurspécifié.Ceciesttout
particulièrementutilesivousêtesunadministrateurDRACcarcelavouspermetdesaisirunnomd'hôteainsiqu'uneadresseIP.
REMARQUE:Sivousspécifiezl'adresseIP0.0.0.0,leDRAC4nerecherchepasdeserveur.
REMARQUE:VouspouvezspécifierunelistedeserveursLDAPoudecatalogueglobalséparéspardesvirgules.LeDRAC4vouspermetdespécifier
jusqu'àtroisadressesIPounomsd'hôte.
REMARQUE:SiLDAPSn'estpascorrectementconfigurépourtouslesdomainesetapplications,sonactivationpeutentraînerdesrésultats
inattendus pendant le fonctionnement des applications/domaines existants.
REMARQUE:Sivousspécifiezl'adresseIP0.0.0.0,leDRAC4nerecherchepasdesystème.