Users Guide
RetouràlapageContenu
Activation de l'authentification Kerberos
Dell Remote Access Controller 5 Version de micrologiciel 1.60 Guide d'utilisation
Spécificationsrelativesàlaconfigurationdel'authentificationKerberos
ConfigurationdeDRAC5envuedel'authentificationKerberos
Kerberosestunprotocoled'authentificationderéseauquipermetauxsystèmesdecommuniquerentoutesécuritésurunréseaunonsécurisé.Pourcela,les
systèmesdoiventprouverleurauthenticité.
MicrosoftWindows2000,WindowsXP,WindowsServer2003,WindowsVistaetWindowsServer2008utilisentKerberoscommeméthoded'authentification
pardéfaut.
AudémarrageduDRAC5version1.40,celui-ciutiliseKerberospourprendrenechargedeuxtypesdemécanismesd'identification:lesouverturesdesession
individuelleetaveccarteàpuceActiveDirectory.Pourlaconnexiondirecte,leDRAC5utiliselesréférencesd'utilisateurmisesencachedanslesystème
d'exploitationaprèsquel'utilisateuraouvertunesessionavecuncompteActiveDirectoryvalide.
AudémarrageduDRAC5version1.40,ActiveDirectoryutiliseral'authentificationàdeuxfacteursaveccarteàpuce(TFA)enplusdel'associationnom
d'utilisateur-motdepasse,commeréférencesvalides.
Spécificationsrelativesàlaconfigurationdel'authentificationKerberos
l ConfigurezleDRAC5pouruneouverturedesessionActiveDirectory.Pourplusd'informations,voirUtilisation d'Active Directory pour ouvrir une session
surleDRAC5.
l Encequiconcernelesutilisateursd'ActiveDirectorypourlesquelsvoussouhaitezfournirl'authentificationKerberos,définissezlespropriétés
suivantes:
l Utiliser les types de cryptage DES pour ce compte
l N'exigezpaslapré-authentification Kerberos
l EnregistrezleDRAC5commeunordinateurdansledomaineracineActiveDirectory.
a. AccédezàAccèsdistant® onglet Configuration® sous-onglet Réseau® Paramètresderéseau.
b. Fournissez une adresse IP valide pour le serveurDNSstatique/préféré. Cette valeur est l'adresse IP du DNS faisant partie du domaine racine
et qui authentifie les comptes Active Directory des utilisateurs.
c. SélectionnezEnregistrerleDRACauprèsduDNS
d. Spécifiezunnom de domaine DNS valide.
Voir l'aideenlignedeDRAC5pourdesinformationssupplémentaires.
l Synchronisezlesparamètresdel'horaireDRAC5avecceuxducontrôleurdedomaineActiveDirectory.L'authentificationKerberossurleDRAC5échoue
sil'heureduDRACdiffèredecelleducontrôleurdedomaine.Undécalagemaximumde5minutesestautorisé.Pourquel'authentificationréussisse,
synchronisezl'heureduserveuraveccelleducontrôleurdedomaine,puisréinitialisez l'heure du DRAC.
VouspouvezégalementutiliserlacommandededécalagedufuseauhoraireRACADMsuivantepoursynchroniserl'heure:
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset valeur_de_décalage
Lavaleurdedécalagecorrespondautempsdedécalageenminutes.
l InstallezlemoduleMicrosoftVisualC++2005RedistributablePackagesurlesystèmeclient.
l Exécutezl'utilitairektpass sur le serveur Active Directory Server.
ÉtantdonnéqueleDRAC5estunpériphériquedotéd'unsystèmed'exploitationautrequeWindows,vousdevezexécuterl'utilitairektpass (qui fait
partie de Microsoft
Windows)surlecontrôleurdedomaine(serveurActiveDirectory)oùvoussouhaitezétablirunecorrespondanceentreleDRAC5et
uncompted'utilisateurdansActiveDirectory.Pourcefaire:
a. Démarrezl'outilActiveDirectoryManagement.
b. Cliquez-droite sur le dossier Utilisateurs,sélectionnezNouveau, puis cliquez sur Utilisateur.
c. Saisissezlenomdel'hôteDRAC5pourlequelvoussouhaitezajouterlapriseenchargedeKerberos.
d. Enregistrez l'utilisateur.
e. Ouvrez une invite de commande, puis tapez la commande suivante :
C:\>ktpass -princ HOST/dracname.domain-name.com@DOMAIN-NAME.COM -mapuser account -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass
password -out c:\krbkeytab
où:
¡ dracnameestlenomDNSduDRAC5.
REMARQUE : assurez-vousquelenomDNSestrésoluparleserveurDNS.