Users Guide

3. SiDHCPestdésactivésurDRAC5ouquevousvoulezentrermanuellementl'adresseIPDNS,tapezlescommandesracadmsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP DNS secondaire>
ActivationdeSSLsuruncontrôleurdedomaine
Sivousutilisezl'autoritédecertificationracined'entrepriseMicrosoftpourattribuerautomatiquementuncertificatSSLàtousvoscontrôleursdedomaine,
effectuezlesétapessuivantespouractiverSSLsurchaquecontrôleurdedomaine.
1. Installezuneautoritédecertificationracined'entrepriseMicrosoftsuruncontrôleurdedomaine.
a. SélectionnezDémarrer Panneau de configuration Ajouter ou supprimer des programmes.
b. SélectionnezAjouter/Supprimer des composants Windows.
c. Dans l'assistant composants de Windows,sélectionnezlacaseServices de certificats.
d. SélectionnezAutoritédecertificationracined'entreprise pour Typed'autoritédecertificationet cliquez sur Suivant.
e. Entrez Nomcommundecetteautoritédecertification, cliquez sur Suivant puis sur Terminer.
2. ActivezSSLsurchacundevoscontrôleursdedomaineeninstallantlecertificatSSLpourchaquecontrôleur.
a. Cliquez sur Démarrer Outils d'administrationStratégiedesécuritédudomaine.
b. DéveloppezledossierStratégiedeclépublique, cliquez-droite sur Paramètresdedemandeautomatiquedecertificatet cliquez sur Demande
de certificat automatique.
c. Dans l'assistantCréationdedemandesautomatiquesdecertificats, cliquez sur SuivantetsélectionnezContrôleurdedomaine.
d. Cliquez sur Suivant puis sur Terminer.
Exportationd'uncertificatd'autoritédecertificationracineducontrôleurdedomaine
1. Localisezlecontrôleurdedomainequiexécuteleserviced'autoritédecertificationMicrosoftEnterprise.
2. Cliquez sur Démarrer Exécuter.
3. Dans le champ Exécuter, tapez mmc et cliquez sur OK.
4. DanslafenêtreConsole 1 (MMC), cliquez sur Fichier (ou sur Console pour les machines Windows 2000) etsélectionnezAjouter/Supprimer un
composant snap-in.
5. SurlafenêtreAjouter/Supprimer un composant logiciel enfichable, cliquez sur Ajouter.
6. SurlafenêtreComposant logiciel enfichable autonome,sélectionnezCertificats et cliquez sur Ajouter.
7. SélectionnezlecompteOrdinateur et cliquez sur Suivant.
8. SélectionnezOrdinateur local et cliquez sur Terminer.
9. Cliquez sur OK.
10. DanslafenêtreConsole 1,développezledossierCertificats,développezledossierPersonnel et cliquez sur le dossier Certificats.
11. Recherchezlecertificatd'autoritédecertificationracineetcliquez-droitedessus,sélectionnezTouteslestâches et cliquez sur Exporter....
12. Dans l'assistant Exportation de certificat, cliquez sur SuivantetsélectionnezNepasexporterlacléprivée.
13. Cliquez sur SuivantetsélectionnezCodéàbase64X.509(.cer) pour le format.
14. Cliquez sur Suivantetenregistrezlecertificatdansunrépertoiredevotresystème.
15. Téléversezlecertificatquevousavezenregistréàl'étape14surDRAC5.
PourtéléverserlecertificatenutilisantRACADM,consultezlasection«ConfigurationdeDRAC5avecleschémaétendud'ActiveDirectoryetl'interface
Web».
REMARQUE:SivotresystèmefonctionnesousWindows2000,lesétapessuivantespeuventvarier.