Users Guide
LaconfigurationdelafonctionnalitéActiveDirectoryavecleschémaétenduduDRAC5estterminée.
ConfigurationduDRAC5avecActiveDirectoryavecleschémaétenduet
la RACADM
UtilisezlescommandessuivantespourconfigurerlafonctionnalitéActiveDirectoryduDRAC5avecleschémaétenduenutilisantl'outilCLIRACADMaulieude
l'interface Web.
1. Ouvrezuneinvitedecommandeettapezlescommandesracadmsuivantes:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nomdedomaineracpleinementqualifié>
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nomdedomaineracpleinementqualifié>
racadm config -g cfgActiveDirectory -o cfgADRacName <nom de domaine RAC>
racadm sslcertupload -t 0x2 -f <certificat CA racine ADS>
racadm sslcertdownload -t 0x1 -f <certificat SSL RAC>
2. SivoussouhaitezspécifierunserveurdecatalogueglobalLDAPouundomained'objetAssociationaulieud'utiliserlesserveursretournésparle
serveur DNS pour rechercher un nom d'utilisateur, tapez la commande suivante pour activer l'option Spécifierunserveur:
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
Une l'option Spécifierunserveuractivée,vouspouvezspécifierunserveurLDAPoudecatalogueglobalavecuneadresseIPouunnomdedomainedu
serveurpleinementqualifié(FQDN).LeFQDNsecomposedunomdel'hôteetdunomdedomaineduserveur.
PourspécifierunserveurLDAPàl'aidedel'interfacedelignedecommande(CLI),tapez:
racadm config -g cfgActive Directory -o cfgADDomainController <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierunserveurdecatalogueglobalàl'aidedel'interfacedelignedecommande(CLI),tapez:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierundomained'objetAssociationàl'aidedel'interfacedelignedecommande(CLI),tapez:
REMARQUE:Sivousutilisezcetteoption,lenomdel'hôtedanslecertificatCAnecorrespondpasaunomduserveurspécifié.Ceciesttout
particulièrementutilesivousêtesunadministrateurDRACcarcelavouspermetdesaisirunnomd'hôteainsiqu'uneadresseIP.
REMARQUE:SivousutilisezuneauthenificationActiveDirectorybaséesurKerberos,spécifiezuniquementleFQDNduserveur;enindiquantque
l'adresseIPn'estpassupportée.Pourplusd'informations,voir«Activation de l'authentification Kerberos».