Users Guide
LecertificatSSLduDRAC4estlemêmequeceluiutilisépourleserveurWebduDRAC4.TouslescontrôleursDRAC4sontlivrésavecuncertificatauto-signé
pardéfaut.Pouraccéderaucertificatvial'interfaceWebduDRAC4,cliquezsurl'ongletConfiguration, sur Active Directory, puis sur Téléchargerlecertificat
deserveurDRAC4.
1. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesdeconfiance.
2. Cliquez-droite sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
3. Cliquez sur SuivantetnaviguezpoursélectionnerlefichierdecertificatSSL.
4. Installez le certificat SSL du RAC dans l'Autoritédecertificationracinedeconfiancedechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vous que la CA qui signe votre certificat est dans la liste des autoritésdecertificationracinesde
confiance.Siellenel'estpas,vousdevezl'installersurtousvoscontrôleursdedomaine.
5. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
sélectionnezunmagasindevotrechoix.
6. Cliquez sur Terminer et cliquez sur OK.
Configuration Active Directory prise en charge
L'algorithmederequêted'ActiveDirectoryduDRAC4prendenchargeplusieursarborescencesdansuneseuleforêt.
L'authentificationActiveDirectoryduDRAC4prendenchargelemodemixte(c'est-à-direlorsquelescontrôleursdedomainedelaforêtexécutentdifférents
systèmesd'exploitation,commeMicrosoftWindowsNT®4.0,Windows2000ouWindowsServer2003).Touslesobjetsutilisésparlaprocédurederequêtedu
DRAC4(parmil'utilisateur,l'objetPériphériqueRACetl'objetAssociation)doiventtoutefoisêtredanslemêmedomaine.Lesnap-in Utilisateurs et ordinateurs
ActiveDirectoryétenduparDellvérifielemodeetlimitelesutilisateurspourcréerdesobjetsàtraverslesdomainesenmodemixte.
ActiveDirectoryduDRAC4prendenchargeplusieursenvironnementsdudomaine,sousréservequeleniveaudefonctiondelaforêtdudomaineestlemode
natifoulemodeWindows2003.L'objetAssociationetl'objetGroupeoùl'utilisateur,leRACetlesobjetsGroupesontajoutésàpartirdedomainesdifférents
doiventavoiruneétendueuniverselle.
Utilisation d'Active Directory pour ouvrir une session DRAC 4
VouspouvezutiliserActiveDirectorypourouvrirunesessionDRAC4avecl'interfaceWeb,lacommanderacadmàdistanceoulaconsolesérieouTelnet.
Lasyntaxedeconnexionestlamêmepourlestroiséléments:
<nom d'utilisateur@domaine> ou <domaine>\<nom d'utilisateur> ou <domaine>/<nom d'utilisateur>
où<nom d'utilisateur>estunechaînedecaractèresASCIIde1à256octets.Lenomd'utilisateuretlenomdedomainenepeuventpascontenird'espace
oudecaractèresspéciaux(comme\,/,or@).
Cryptagedeclé4096bits
Laversion1.40dumicrologicielduDRAC4prendenchargelecryptagedeclé4096bitsentrelesystèmegéréetleserveurActiveDirectory,pratique
recommandéeparMicrosoft.
Dansl'environnementActiveDirectorystandard,lenomd'utilisateuretlemotdepassesontauthentifiésenéchangeantdesinformationsutilisateurentreles
systèmesActiveDirectorydansunréseaud'entreprise.Danslemicrologiciel1.40,l'authentificationutilisateurestréaliséeenéchangeantdesinformations
utilisateuretlecertificatdel'autoritédecertificationdirectemententrelacarteDRAC4etlesystèmeActiveDirectoryàl'aideducryptagedeclé4096bits.Le
serveurActiveDirectorytransmetuncertificatd'autoritédecertificationfiableàlacarteDRACpourlavalidation.LacarteDRACvalidelecertificatdel'autorité
decertificationetextraitlacléprivéeducertificat,quiestutiliséepourdécrypterlestransmissionsentrelacarteDRACetleserveurActiveDirectory.
Questionslesplusfréquentes
Tableau5-9répertorielesquestionslesplusfréquentesetlesréponsescorrespondantes.
Tableau 5-9.UtilisationduDRAC4avecMicrosoftActiveDirectory:FréquemmentQuestionslesplusfréquentes
REMARQUE:SilecertificatSSLdumicrologicielduDRAC4estsignéparuneCAconnue,iln'estpasnécessaired'effectuerlesétapesdécritesdans
cette section.
REMARQUE:LesétapessuivantespeuventêtrelégèrementdifférentessivousutilisezWindows2000.
REMARQUE:L'objetAssociationetl'objetPrivilègedoiventapparteniraumêmedomaine.Lesnap-inUtilisateursetordinateursActiveDirectoryétendu
parDellvousobligeàcréercesdeuxobjetsdanslemêmedomaine.D'autresobjetspeuventapparteniràdifférentsdomaines.
REMARQUE:VousnepouvezpasspécifierdenomsdedomaineNetBIOS,telsque«Amériques», carcesnomsnepeuventpasêtrerésolus.
REMARQUE:Selonlaconfigurationdevotreréseau,l'authentificationpeutdurerjusqu'à90secondes.