Users Guide
LecertificatSSLduDRAC5estlemêmequeceluiutilisépourleWebServerduDRAC5.TouslescontrôleursduDRAC5sontexpédiésavecuncertificatauto-
signépardéfaut.
Pouraccéderaucertificatenutilisantl'interfaceWebduDRAC5,sélectionnezConfiguration® Active Directory® Téléchargerlecertificatdeserveurdu
DRAC5.
1. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesdeconfiance.
2. Cliquez avec le bouton droit de la souris sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
3. Cliquez sur Suivant et naviguez vers le fichier de certificat SSL.
4. Installez le certificat SSL du RAC dans l'Autoritédecertificationracinedeconfiancedechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vous que l'AC qui signe votre certificat est dans la liste des autoritésdecertificationracinesde
confiance.Siellenel'estpas,vousdevezl'installersurtousvoscontrôleursdedomaine.
5. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
naviguez vers un magasin de votre choix.
6. Cliquez sur Terminer, puis sur OK.
Définitiondel'heureSSLsurleDRAC5
LorsqueleDRAC5authentifieunutilisateurActiveDirectory,leDRAC5vérifieégalementlecertificatpubliéparleserveurActiveDirectorypours'assurerquele
DRACcommuniqueavecunserveurActiveDirectoryautorisé.
CettevérificationgarantitégalementquelavaliditéducertificatrespectelapériodedetempsspécifiéeparleDRAC5.Ilesttoutefoispossiblequ'une
discordanceexisteentrelesfuseauxhorairesspécifiéssurlecertificatetleDRAC5.Cecipeutseproduirelorsquel'heureduDRAC5reflètel'heurelocaledu
systèmeetquelecertificatreflètel'heureGMT.
PourvousassurerqueleDRAC5utilisel'heureGMTpourlacompareraveclesheuresducertificat,vousdevezdéfinirl'objetdedécalagedufuseauhoraire.
racadm config -g cfgRacTuning -o cfgRacTuneTimeZoneOffset <valeurdedécalage>
Pourplusdedétails,voircfgRacTuneTimezoneOffset(lecture/écriture).
Configuration Active Directory prise en charge
L'algorithmederequêted'ActiveDirectoryduDRAC5prendenchargeplusieursarborescencesdansuneseuleforêt.
L'authentificationActiveDirectoryduDRAC5prendenchargelemodemixte(c'est-à-direlorsquelescontrôleursdedomainedelaforêtexécutentdifférents
systèmesd'exploitation,commeMicrosoftWindowsNT4.0,Windows2000ouWindowsServer2003).Touslesobjetsutilisésparlaprocédurederequêtedu
DRAC5(parmil'utilisateur,l'objetPériphériqueRACetl'objetAssociation)doiventtoutefoisêtredanslemêmedomaine.Lesnap-in Utilisateurs et ordinateurs
ActiveDirectoryétenduparDellvérifielemodeetlimitelesutilisateurspourcréerdesobjetsàtraverslesdomainesenmodemixte.
ActiveDirectoryduDRAC5prendenchargeplusieursenvironnementsdudomaine,sousréservequeleniveaudefonctiondelaforêtdudomaineestlemode
natifoulemodeWindows2003.Enoutre,lesgroupesparmilesquelsl'objetAssociation,lesobjetsUtilisateurRACetlesobjetsPériphériqueRAC(ycompris
l'objetAssociation)doiventêtredesgroupesuniversels.
Utilisationd'ActiveDirectorypourouvrirunesessionsurleDRAC5
VouspouvezutiliserActiveDirectorypourouvrirunesessionDRAC5àl'aidedel'undesélémentssuivants:
l Interface Web
l RACADM distante
l Laconsolesérieoutelnet.
Lasyntaxed'ouverturedesessionestlamêmepourlestroisméthodes:
<nom d'utilisateur@domaine>
ou
<domaine>\<nom d'utilisateur> ou <domaine>/<nom d'utilisateur>
oùnom d'utilisateurestunechaîneASCIIde1à256octets.
Lesespacesblancsetlescaractèresspéciaux(comme\,/ou@)nepeuventpasêtreutiliséspourlenomd'utilisateuroulenomdedomaine.
REMARQUE : l'objetAssociationetl'objetPrivilègedoiventapparteniraumêmedomaine.Lesnap-inUtilisateursetordinateursActiveDirectoryétendu
parDellvousobligeàcréercesdeuxobjetsdanslemêmedomaine.D'autresobjetspeuventapparteniràdifférentsdomaines.