Users Guide
Utilisationd'ActiveDirectorypourouvrirunesessionDRAC5
VouspouvezutiliserActiveDirectorypourvousconnecterauDRAC5àl'aided'unedesméthodessuivantes:
l Interface Web
l RACADM distante
l ConsolesérieouTelnet.
Lasyntaxed'ouverturedesessionestlamêmepourlestroisméthodes:
<nom d'utilisateur@domaine>
ou
<domaine>\<nom d'utilisateur> ou <domaine>/<nom d'utilisateur>
oùnom d'utilisateurestunchaînedecaractèresASCIIde1à256octets.
Lenomd'utilisateuretlenomdedomainenepeuventpascontenird'espaceoudecaractèresspéciaux(comme\,/,or@).
Questionslesplusfréquentes
Le tableau6-9répertorielesquestionslesplusfréquentesetlesréponsescorrespondantes.
Tableau 6-9.UtilisationduDRAC5avecActiveDirectory:Questionslesplusfréquentes
REMARQUE:VousnepouvezpasspécifierdenomsdedomaineNetBIOS,telsque«Amériques», carcesnomsnepeuventpasêtrerésolus.
Question
Réponse
Puis-jeouvrirunesessionDRAC5avecActiveDirectorysurplusieurs
arborescences?
Oui.L'algorithmederequêted'ActiveDirectoryduDRAC5prendencharge
plusieursarborescencesd'unemêmeforêt.
L'ouvertured'unesessionDRAC5avecActiveDirectoryest-elle possible en
mode mixte (c-à-d,avecdescontrôleursdedomainedelaforêt
fonctionnantsousdessystèmesd'exploitationdifférents,commeMicrosoft
Windows NT®4.0,Windows2000ouWindowsServer2003)?
Oui.Enmodemixte,touslesobjetsutilisésparlaprocédurederequêtedu
DRAC5(entreautresl'utilisateur,l'objetPériphériqueRACetl'objetAssociation)
doiventêtredanslemêmedomaine.
Le snap-inUtilisateursetordinateursActiveDirectoryétendupourDellvérifiele
modeetlimitelesutilisateurspourcréerdesobjetsàtraverslesdomainesen
mode mixte.
L'utilisationduDRAC5avecActiveDirectoryprend-elle en charge plusieurs
environnementsdedomaine?
Oui.Leniveaudelafonctiondeforêtdedomainedoitêtreenmodenatifou
Windows 2003. De plus, les groupes qui font partie de l'objet Association, des
objetsd'utilisateursRACetdesobjetsdepériphériqueRAC(ycomprisl'objet
Association)doiventêtredesgroupesuniversels.
CesobjetsétenduspourDell(objetsAssociationDell,PériphériquesRAC
DelletPrivilègesDell)peuvent-ilsapparteniràdifférentsdomaines?
L'objetAssociationetl'objetPrivilègedoiventêtredanslemêmedomaine.Le
snap-inUtilisateursetordinateursActiveDirectoryétenduparDellvousforceà
créercesdeuxobjetsdanslemêmedomaine.D'autresobjetspeuvent
apparteniràdifférentsdomaines.
Y a-t-ildeslimitationspourlaconfigurationSSLdescontrôleursde
domaine?
Oui.TouslescertificatsSSLdesserveursActiveDirectorydelaforêtdoivent
êtresignésparlamêmeautoritédecertificationracinepuisqueleDRAC5ne
permetdetéléchargerqu'unseulcertificatSSLd'autoritédecertificationde
confiance.
J'aicrééunnouveaucertificatdeRACetjel'aitéléchargé;depuis,
l'interface Web ne se lance pas.
SivousavezutilisélesservicesdecertificatsMicrosoftpourgénérerlecertificat
du RAC, vous avez peut-êtrechoisiCertificat d'utilisateur au lieu de Certificat
Weblorsquevousavezcréélecertificat.
Pourrécupérer,généreruneCSRpuiscréerunnouveaucertificatWebàpartir
des services de certificats Microsoft et le charger avec la CLI RACADM du
systèmegéré,utilisezlescommandessuivantes:
racadm sslcsrgen [-g] [-u] [-f {nom de fichier}]
racadm sslcertupload -t 1 -f {web_sslcert}
Jen'arrivepasàouvrirunesessionDRAC5avecl'authentificationd'Active
Directory?Qu'est-cequejepeuxfairepourrésoudreceproblème?
1. Vérifiezquevousutilisezlebonnomdedomaineutilisateuràl'ouverture
de session et que ce n'est pas le nom NetBIOS.
2. Si vous avez un compte utilisateur DRAC local, ouvrez une session
DRAC5àl'aidedevosréférenceslocales.
Unefoislasessionouverte,effectuezlesétapessuivantes:
a. VérifiezquevousavezsélectionnélacaseActiver Active Directory sur
lapagedeconfigurationd'ActiveDirectoryduDRAC5.
b. VérifiezqueleparamètreDNSestcorrectsurlapagedeconfigurationdu
réseauduDRAC5.
c. VérifiezquevousaveztéléchargélecertificatActiveDirectorysurle
DRAC5àpartirdel'autoritédecertificationracined'ActiveDirectory.
d. VérifiezlescertificatsSSLdescontrôleursdedomainepourvousassurer
qu'ilsn'ontpasexpiré.
e. Vérifiezquelenom DRAC, le nom de domaine racine et le nom de
domaine DRAC correspondentàlaconfigurationdevotreenvironnement
Active Directory.