Users Guide
racadm config -g cfgActiveDirectory -o cfgADType 0x2
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nomdedomaineracpleinementqualifié>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupName <nomcommundugroupederôles>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupDomain <nomdedomainepleinementqualifié>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupPrivilege <nombre de masques binaires pour les droits d'utilisateur
spécifiques>
racadm sslcertupload -t 0x2 -f <certificat CA racine ADS>
racadm sslcertdownload -t 0x1 -f <certificat SSL RAC>
2. PourspécifierunserveurLDAPoudecatalogueglobalaulieud'utiliserlesserveursrenvoyésparleserveurDNSpourrechercherunnomd'utilisateur,
tapez la commande suivante pour activer l'option Spécifierunserveur :
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
Lorsque l'option Spécifierunserveurestactivée,vouspouvezspécifierunserveurLDAPavecuneadresseIPouunnomdedomainepleinement
qualifié(FQDN)duserveur.LeFQDNsecomposedunomdel'hôteetdunomdedomaineduserveur.
PourspécifierunserveurLDAP,tapez:
racadm config -g cfgActive Directory -o cfgADDomainController <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierunserveurdecatalogueglobal,tapez:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nomdedomainepleinementqualifiéouadresseIP>
3. SiDHCPestactivésurleDRAC4etquevousvoulezutiliserleDNSfourniparleserveurDHCP,tapezlacommanderacadmsuivante:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
4. SiDHCPestdésactivésurleDRAC4ouquevousvoulezsaisirmanuellementl'adresseIPduDNS,tapezlescommandesracadmsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresseIPdeDNSsecondaire>
Pourleschémastandard,spécifiezuniquementlecontrôleurdedomaineetlecatalogueglobal.SpécifierunobjetAssociationnes'appliquepasauschéma
standard.Vouspouvezspécifierlecontrôleurdedomainesurlequellesgroupesderôlesd'utilisateursontcréés.Spécifiezsoitl'IP,soitleFQDN.Vouspouvez
spécifierjusqu'àquatrecontrôleursdedomaine.Touteslesentréesdoiventindiquerlemêmedomaine.Sivousspécifiezuniquementlecontrôleurdedomaine,
l'utilisateuretlegroupedoiventfigurerdanslemêmedomaine.Silesgroupesderôlessetrouventdansdesdomainesdifférents,vousdevezégalement
spécifierleserveurdecatalogueglobal.Vouspouvezspécifierjusqu'àquatreserveursdecatalogueglobal.L'IPouleFQDNpeuventêtrespécifiésici.Vous
pouvezégalementspécifieruniquementlesserveursdecatalogueglobal.
ActivationdeSSLsuruncontrôleurdedomaine
Sivousutilisezl'autoritédecertificationracined'entrepriseMicrosoftpourattribuerautomatiquementuncertificatSSLàtousvoscontrôleursdedomaine,
effectuezlesétapessuivantespouractiverSSLsurchaquecontrôleurdedomaine.
1. InstallezuneCAracineMicrosoftEnteprisesuruncontrôleurdedomaine.
a. Cliquez sur DémarreretsélectionnezParamètres® Panneau de configuration® Ajout/Suppression de programmes.
b. DanslafenêtreAjouter ou supprimer des programmes, cliquez sur Ajouter ou supprimer des composants Windows.
c. Dans l'assistant Composants de Windows, cochez la case Services de certificats.
d. SélectionnezCA racine d'entreprise comme Type de CA et cliquez sur Suivant.
REMARQUE:PourlesvaleursnumériquesMasquebinaire,voirTableauB-3.
REMARQUE:Sivousutilisezcetteoption,lenomdel'hôtedanslecertificatCAnecorrespondpasaunomduserveurspécifié.Ceciesttout
particulièrementutilesivousêtesunadministrateurDRACcarcelavouspermetdesaisirunnomd'hôteainsiqu'uneadresseIP.
REMARQUE:Sivousspécifiezl'adresseIP0.0.0.0,leDRAC4nerecherchepasdesystème.
REMARQUE:VouspouvezspécifierunelistedeserveursLDAPoudecatalogueglobalséparéspardesvirgules.LeDRAC4vouspermetde
spécifierjusqu'àtroisadressesIPounomsd'hôte.
REMARQUE:SiLDAPSn'estpascorrectementconfigurépourtouslesdomainesetapplications,sonactivationpeutentraînerdesrésultats
inattendus pendant le fonctionnement des applications/domaines existants.