Users Guide
Spécifierunserveurpourlaconfigurationd'ActiveDirectory
Si,pourrechercherunnomd'utilisateur,voussouhaitezspécifierunLDPA,unserveurdecatalogueglobalouundomained'objetAssociation(applicable
uniquementpourleschémaétendu)aulieud'utiliserlesserveursretournésparleserveurDNS,tapezlacommandesuivantepouractiverl'optionSpécifierun
serveur:
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
Une fois l'option Spécifierunserveuractivée,vouspouvezspécifierunserveurLDAPoudecatalogueglobalavecuneadresseIPouunnomdedomaine
pleinementqualifiéduserveur(FQDN).LeFQDNsecomposedunomdel'hôteetdunomdedomaineduserveur.
PourspécifierunserveurLDAPàl'aidedel'interfacedelignedecommande(CLI),tapez:
racadm config -g cfgActive Directory -o cfgADDomainController <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierunserveurdecatalogueglobalàl'aidedel'interfacedelignedecommande(CLI),tapez:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierundomained'objetAssociation(applicableuniquementpourleschémaétendu)àl'aidedelaCLI,tapez:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nomdedomainepleinementqualifiéouadresseIP>
où<domaine>estledomaineoùl'objetAssociationrésideetIP/FQDNestl'adresseIPouleFQDNdel'hôtespécifié(Contrôleurdedomaine)auquelleDRAC5
se connecte.
Pourspécifierl'objetAssociation,assurez-vousdefournirégalementl'IPouleFQDNducatalogueglobal.
VouspouvezspécifierunelistedeserveursLDAP,decatalogueglobaloud'objetsd'associationséparéspardesvirgules.LeDRAC5vouspermetdespécifier
jusqu'àtroisadressesIPounomsd'hôte.
SiLDAPSn'estpascorrectementconfigurépourtouslesdomainesetapplications,sonactivationpeutentraînerdesrésultatsinattenduspendantle
fonctionnement des applications/domaines existants.
Pourleschémaétendu,vouspouvezspécifiersoituncontrôleurdedomaine,soituncatalogueglobalavecl'objetAssociation.Lefaitdespécifieruniquement
lecatalogueglobalouuniquementl'objetAssociationnes'appliquepasauschémaétendu.Sivousspécifiezuniquementlecontrôleurdedomaine,tousles
objets,ycomprisUtilisateur,Groupe,RAC,PrivilègeetAssociationdoiventsetrouverdanslemêmedomaine.Sil'undecesobjetsfiguredansdesdomaines
différents,utilisezl'optionCatalogueglobalavecobjetAssociation.Vouspouvezspécifierjusqu'àquatrecontrôleursdedomaineettoutescesentréesdoivent
désignerlemêmedomaine.Vouspouvezspécifierjusqu'àquatreserveursdecatalogueglobal.Vouspouvezspécifierjusqu'àquatreserveursd'objet
Association.Toutescesentréesdoiventindiquerlemêmedomaine.Sivousutilisezl'optionObjetAssociation,vousdevezégalementconfigurerl'option
Catalogueglobalpourpouvoirouvrirunesession.Spécifiezlenomducontrôleurdedomainesurlequelvousavezcréél'utilisateur.Vouspouvezspécifierl'IP
ou le FQDN ici.
Pourleschémastandard,spécifiezuniquementlecontrôleurdedomaineetlecatalogueglobal.SpécifierunobjetAssociationnes'appliquepasauschéma
standard.Vouspouvezspécifierlecontrôleurdedomainesurlequellesgroupesderôlesd'utilisateursontcréés.Spécifiezsoitl'IP,soitleFQDN.Vouspouvez
spécifierjusqu'àquatrecontrôleursdedomaine.Touteslesentréesdoiventindiquerlemêmedomaine.Sivousspécifiezuniquementlecontrôleurdedomaine,
l'utilisateuretlegroupedoiventfigurerdanslemêmedomaine.Silesgroupesderôlessetrouventdansdesdomainesdifférents,vousdevezégalement
spécifierleserveurdecatalogueglobal.Vouspouvezspécifierjusqu'àquatreserveursdecatalogueglobal.Vouspouvezspécifierl'IPouleFQDNici.Vous
pouvezégalementspécifieruniquementlesserveursdecatalogueglobal.
Configuration et gestion des certificats Active Directory
Pouraccéderaumenuprincipald'ActiveDirectory:
1. Développezl'arborescencedusystème et cliquez sur Accèsdistant.
2. Cliquez sur l'onglet Configuration, puis sur Active Directory.
Tableau6-9répertorielesoptionsdelapageMenu principal d'Active Directory.
Tableau 6-9.OptionsdelapageMenuprincipald'ActiveDirectory
REMARQUE:Sivousutilisezcetteoption,lenomdel'hôtedanslecertificatCAnecorrespondpasaunomduserveurspécifié.Ceciesttout
particulièrementutilesivousêtesunadministrateurDRACcarcelavouspermetdesaisirunnomd'hôteainsiqu'uneadresseIP.
REMARQUE:SivousutilisezuneauthenificationActiveDirectorybaséesurKerberos,spécifiezuniquementleFQDNduserveur;enindiquantque
l'adresseIPn'estpassupportée.Pourplusd'informations,voir«Activation de l'authentification Kerberos».
REMARQUE:Sivousspécifiezl'adresseIP0.0.0.0,leDRAC5nerecherchepasdeserveur.
Champ
Description
Configurer Active Directory
ConfigurelesparamètresNomduDRACd'ActiveDirectory,NomdudomaineROOT,NomdudomaineduDRAC,Délai
d'attentedel'authentificationActiveDirectory,SélectionduschémaActiveDirectoryetGroupederôles.
TéléchargerlecertificatCA
d'Active Directory
TéléchargeuncertificatActiveDirectorysurleDRAC.
Téléchargeruncertificatde
serveur DRAC
WindowsDownloadManagervouspermetdetéléchargeruncertificatdeserveurDRACsurvotresystème.