Users Guide

racadm config -g cfgActive Directory -o cfgGlobalCatalog <nomdedomainepleinementqualifiéouadresseIP>
où<domaine>estledomaineoùl'objetAssociationrésideetIP/FQDNestl'adresseIPouleFQDNdel'hôtespécifié(Contrôleurdedomaine)auquelle
DRAC5seconnecte.
Pourspécifierl'objetAssociation,assurez-vousdefournirégalementl'IPouleFQDNducatalogueglobal.
VouspouvezspécifierunelistedeserveursLDAP,decatalogueglobaloud'objetsd'associationséparéspardesvirgules.LeDRAC5vouspermetde
spécifierjusqu'àtroisadressesIPounomsd'hôte.
SiLDAPSn'estpascorrectementconfigurépourtouslesdomainesetapplications,sonactivationpeutentraînerdesrésultatsinattenduspendantle
fonctionnement des applications/domaines existants.
sivousconfigurezlecontrôleurdedomainedansl'optionSpécifierunserveur sur le DRAC et si l'objet Association contient l'utilisateur et l'obet RAC sur
lemêmedomaine,l'ouverturedesessiond'ActiveDirectoryàl'aideduschémaétenduseraréussie.Toutefois,sil'utilisateuroul'objetRACsur
l'associationprovientd'undomainedifférentetquevousnefournissezquelesinformationsrelativesaucontrôleurdedomaine,l'ouverturedesession
d'ActiveDirectoryàl'aideduschémaétenduéchouera.Danscecas,vousdevrezconfigurerl'optiondecatalogueglobalavantd'ouvrirunesession.
3. SiDHCPestactivésurleDRAC5etquevousvoulezutiliserleDNSfourniparleserveurDHCP,tapezlacommanderacadmsuivante:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
4. SiDHCPestdésactivésurleDRAC5ouquevousvoulezsaisirmanuellementl'adresseIPduDNS,tapezlescommandesracadmsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP de DNS secondaire>
5. Appuyez sur EntréepourterminerlaconfigurationdelafonctionnalitéActiveDirectoryduDRAC5.
Accumulationdeprivilègesàl'aideduschémaétendu
Lemécanismed'authentificationduschémaétenduprendenchargel'accumulationdeprivilègesdepuisdifférentsobjetsPrivilègeassociésaumême
utilisateurviadifférentsobjetsAssociation.End'autrestermes,l'authentificationduschémaétenduaccumulelesprivilègespouraccorderàl'utilisateurle
superensembledetouslesprivilègesattribuéscorrespondantauxdifférentsobjetsPrivilègeassociésaumêmeutilisateur.
Figure6-5fournitunexempled'accumulationdeprivilègesàl'aideduschémaétendu.
Figure 6-5.Accumulationdeprivilègespourunutilisateur
REMARQUE:Sivousspécifiezl'adresseIP0.0.0.0,leDRAC5nerecherchepasdeserveur.