Users Guide
LecertificatSSLduDRAC5estlemêmequeceluiutilisépourleserveurWebduDRAC5.TouslescontrôleursduDRAC5sontexpédiésavecuncertificatauto-
signépardéfaut.
Pouraccéderaucertificatenutilisantl'interfaceWebduDRAC5,sélectionnezConfiguration→ Active Directory→Téléchargerlecertificatdeserveurdu
DRAC 5.
1. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats→Autoritésdecertificationracinesdeconfiance.
2. Cliquez-droite sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
3. Cliquez sur SuivantetnaviguezpoursélectionnerlefichierdecertificatSSL.
4. Installez le certificat SSL du RAC dans l'Autoritédecertificationracinedeconfiancedechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vous que la CA qui signe votre certificat est dans la liste des autoritésdecertificationracinesde
confiance.Siellenel'estpas,vousdevezl'installersurtousvoscontrôleursdedomaine.
5. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificat
ousélectionnezunmagasindevotrechoix.
6. Cliquez sur Terminer et cliquez sur OK.
Définitiondel'heureSSLsurleDRAC5
LorsqueleDRAC5authentifieunutilisateurActiveDirectory,leDRAC5vérifieégalementlecertificatpubliéparleserveurActiveDirectorypours'assurerquele
DRACcommuniqueavecunserveurActiveDirectoryautorisé.
CettevérificationgarantitégalementquelavaliditéducertificatrespectelapériodedetempsspécifiéeparleDRAC5.Ilesttoutefoispossiblequ'une
discordanceexisteentrelesfuseauxhorairesspécifiéssurlecertificatetleDRAC5.Cecipeutseproduirelorsquel'heureduDRAC5reflètel'heurelocaledu
systèmeetquelecertificatreflètel'heureGMT.
PourvousassurerqueleDRAC5utilisel'heureGMTpourlacompareraveclesheuresducertificat,vousdevezdéfinirl'objetdedécalagedufuseauhoraire.
racadm config -g cfgRacTuning -o cfgRacTuneTimeZoneOffset <valeurdedécalage>
Pour plus d'informations, voir «cfgRacTuneTimezoneOffset(lecture/écriture)».
Configuration Active Directory prise en charge
L'algorithmederequêted'ActiveDirectoryduDRAC5prendenchargeplusieursarborescencesdansuneseuleforêt.
L'authentification Active Directory du DRAC 5 prend en charge le mode mixte (c'est-à-direlorsquelescontrôleursdedomainedelaforêtexécutentdifférents
systèmesd'exploitation,commeMicrosoftWindowsNT®4.0,Windows2000ouWindowsServer2003).Touslesobjetsutilisésparlaprocédurederequêtedu
DRAC5(parmil'utilisateur,l'objetPériphériqueRACetl'objetAssociation)doiventtoutefoisêtredanslemêmedomaine.Lesnap-in Utilisateurs et ordinateurs
ActiveDirectoryétenduparDellvérifielemodeetlimitelesutilisateurspourcréerdesobjetsàtraverslesdomainesenmodemixte.
ActiveDirectoryduDRAC5prendenchargeplusieursenvironnementsdudomaine,sousréservequeleniveaudefonctiondelaforêtdudomaineestlemode
natifoulemodeWindows2003.Enoutre,lesgroupesparmilesquelsl'objetAssociation,lesobjetsUtilisateurRACetlesobjetsPériphériqueRAC(ycompris
l'objetAssociation)doiventêtredesgroupesuniversels.
REMARQUE:SivotresystèmeexécuteWindows2000,lesétapessuivantespeuventvarier.
REMARQUE:SilecertificatSSLdumicrologicielduDRAC5estsignéparuneCAbienconnue,vousn'avezpasbesoind'effectuerlesétapesdécrites
dans cette section.
REMARQUE:L'objetAssociationetl'objetPrivilègedoiventapparteniraumêmedomaine.Lesnap-inUtilisateursetordinateursActiveDirectoryétendu
parDellvousobligeàcréercesdeuxobjetsdanslemêmedomaine.D'autresobjetspeuventapparteniràdifférentsdomaines.