Users Guide
objets,ycomprisUtilisateur,Groupe,RAC,PrivilègeetAssociationdoiventsetrouverdanslemêmedomaine.Sil'undecesobjetsfiguredansdesdomaines
différents,utilisezl'optionCatalogueglobalavecobjetAssociation.Vouspouvezspécifierjusqu'àquatrecontrôleursdedomaineettoutescesentréesdoivent
désignerlemêmedomaine.Vouspouvezspécifierjusqu'àquatreserveursdecatalogueglobal.Vouspouvezspécifierjusqu'àquatreserveursd'objet
Association.Toutescesentréesdoiventindiquerlemêmedomaine.Sivousutilisezl'optionObjetAssociation,vousdevezégalementconfigurerl'option
Catalogueglobalpourpouvoirouvrirunesession.Spécifiezlenomducontrôleurdedomainesurlequelvousavezcréél'utilisateur.Vouspouvezspécifierl'IP
ou le FQDN ici.
Pourleschémastandard,spécifiezuniquementlecontrôleurdedomaineetlecatalogueglobal.SpécifierunobjetAssociationnes'appliquepasauschéma
standard.Vouspouvezspécifierlecontrôleurdedomainesurlequellesgroupesderôlesd'utilisateursontcréés.Spécifiezsoitl'IP,soitleFQDN.Vouspouvez
spécifierjusqu'àquatrecontrôleursdedomaine.Touteslesentréesdoiventindiquerlemêmedomaine.Sivousspécifiezuniquementlecontrôleurdedomaine,
l'utilisateuretlegroupedoiventfigurerdanslemêmedomaine.Silesgroupesderôlessetrouventdansdesdomainesdifférents,vousdevezégalement
spécifierleserveurdecatalogueglobal.Vouspouvezspécifierjusqu'àquatreserveursdecatalogueglobal.Vouspouvezspécifierl'IPouleFQDNici.Vous
pouvezégalementspécifieruniquementlesserveursdecatalogueglobal.
Configuration et gestion des certificats Active Directory
Pouraccéderaumenuprincipald'ActiveDirectory:
1. Développezl'arborescencedusystème et cliquez sur Accèsàdistance.
2. Cliquez sur l'onglet Configuration, puis sur Active Directory.
Le Tableau6-9répertorielesoptionsdelapageMenu principal d'Active Directory.
Tableau 6-9.OptionsdelapageMenuprincipald'ActiveDirectory
Configurationd'ActiveDirectory(schémastandardetschémaétendu)
1. Sur la page Menu principal d'Active Directory,sélectionnezConfigurer Active Directory et cliquez sur Suivant.
2. Sur la page Configuration et gestion d'Active Directory,saisissezlesparamètresd'ActiveDirectory.
Le Tableau6-10décritlesparamètresdelapageConfiguration et gestion d'Active Directory.
3. Cliquez sur Appliquerpourenregistrerlesparamètres.
4. CliquezsurleboutonappropriédelapageConfiguration d'Active Directory pour continuer. Voir le Tableau6-11.
5. Pourconfigurerlesgroupesderôlespourleschémastandardd'ActiveDirectory,cliquezsurlegroupederôlesindividuel(1-5). Voir le Tableau6-12 et le
Tableau6-13.
Tableau 6-10.ParamètresdelapageConfigurationetgestiond'ActiveDirectory
Champ
Description
Configurer Active Directory
ConfigurelesparamètresNomduDRACd'ActiveDirectory,NomdudomaineROOT,NomdudomaineduDRAC,
Délaid'attentedel'authentificationActiveDirectory,SélectionduschémaActiveDirectoryetGroupederôles.
Téléverserlecertificatd'autoritéde
certification d'Active Directory
TéléverseuncertificatActiveDirectorysurleDRAC.
Téléchargeruncertificatdeserveur
DRAC
WindowsDownloadManagervouspermetdetéléchargeruncertificatdeserveurDRACsurvotresystème.
Afficher le certificat CA d'Active
Directory
AffichelecertificatActiveDirectoryquiaététéléchargésurleDRAC.
REMARQUE : pourenregistrerlesparamètressurlapageConfiguration et gestion d'Active Directory, vous devez cliquer sur Appliquer avant de
passeràlapageGroupederôlespersonnalisé.
Paramètre
Description
Activer Active
Directory
ActiveActiveDirectory.Coché=Activé;décoché=Désactivé.
Nom de domaine
ROOT
Nom de domaine ROOT d'Active Directory. Cette valeur est NULLpardéfaut.
Lenomdoitêtreunnomdedomainevalidecomposédex.y,oùxestunechaînede1à254caractèresASCIIsansespaceentreles
caractèresety est un type de domaine valide comme com, edu, gov, int, mil, net, org.
Ledélaid'expiration
Durée,ensecondes,accordéeauxrequêtesActiveDirectorypourqu'ellesseterminent.Lavaleurminimaleestsupérieureouégaleà
15secondes.Lavaleurpardéfautest120secondes.