Users Guide
Sivoussouhaitezdésactiverlavalidationdecertificatlorsdel'établissementd'uneliaisonSSL,exécutezlacommandeRACADMsuivante:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
Danscecas,iln'estpasnécessairedetéléchargeruncertificatémisparuneautoritédecertification(CA).
Sivoussouhaitezactiverlavalidationdecertificatlorsdel'établissementd'uneliaisonSSL,exécutezlacommandeRACADMsuivante:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Danscecas,vousdevezégalementtéléchargerlecertificatCAàl'aidedelacommandeRACADMsuivante:
racadm sslcertupload -t 0x2 -f <certificat CA racine ADS>
L'utilisationdelacommandeRACADMsuivantepeutêtrefacultative.Pourplusd'informations,voir«Importation du certificat SSL du micrologiciel iDRAC6
».
racadm sslcertdownload -t 0x1 -f <certificat SSL RAC>
2. SiDHCPestactivésuriDRAC6etquevousvoulezutiliserlenomDNSfourniparleserveurDHCP,tapezlescommandesRACADMsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SiDHCPestdésactivésuriDRAC6ouquevousvoulezentrermanuellementlesadressesIPduDNS,tapezlescommandesRACADMsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP du DNS secondaire>
4. Sivoussouhaitezconfigurerunelistedesdomainesutilisateurafinden'avoiràsaisirlenomutilisateurquelorsdelaconnexionàl'interfaceWeb,tapez
lacommandesuivante:
racadm config -g cfgUserDomain -o cfgUserDomainName -i <index>
Vouspouvezconfigurerjusqu'à40domainesutilisateuravecdesnumérosd'indexcomprisentre1et40.
Pour plus d'informations sur les domaines utilisateur, consultez la section «Utilisation d'Active Directory pour ouvrir une session iDRAC6».
Test de vos configurations
Sivoussouhaitezvérifierquevotreconfigurationfonctionneousivoussouhaitezdiagnostiquerleproblèmeàl'originedel'échecdel'ouverturedesession
ActiveDirectory,vouspouveztestervosparamètresdansl'interfaceWebd'iDRAC6.
Lorsquevousavezterminédedéfinirvosparamètresdansl'interfaceWebd'iDRAC6,cliquezsurTest Settings(Testerlesparamètres)enbasdel'écran.Vous
serezinvitéàindiquerlenomd'unutilisateurtest(parexemple,nomutilisateur@domaine.com)etunmotdepassepourexécuterletest.Enfonctiondevotre
configuration,laprocéduredetestpeutêtreplusoumoinslongueetilsepeutquelesrésultatss'affichentpourchaqueétape.Unjournaldetestdétaillé
s'afficheenbasdel'écrandesrésultats.
Siuneétaperencontreunéchec,consultezlesdétailsdujournaldetestpouridentifierleproblèmeettrouverunesolution.Pourconsulterleserreurslesplus
fréquentes,reportez-vousàlasection«Questionslesplusfréquentes».
Sivousavezbesoind'apporterdesmodificationsàvosparamètres,cliquezsurl'ongletActive Directoryetmodifiezlaconfigurationétapeparétape.
ActivationdeSSLsuruncontrôleurdedomaine
QuandiDRAC6authentifielesutilisateursparrapportàuncontrôleurdedomained'ActiveDirectory,ildémarreunesessionSSLaveclecontrôleurdedomaine.
Àcemoment,lecontrôleurdedomainedoitpublieruncertificatsignéparl'autoritédecertification(CA),dontlecertificatracineestégalementtéléchargésur
iDRAC6. En d'autres termes, pour que l'iDRAC6 puisse s'authentifier sur n'importe quelcontrôleurdedomaine,qu'ils'agisseducontrôleurdedomaineracineou
enfant,cecontrôleurdedomainedoitavoiruncertificatactivéSSLsignéparlaCAdudomaine.
Si vous utilisez la CA racine d'entreprise Microsoft pour attribuer automatiquementuncertificatSSLàtousvoscontrôleursdedomaine,effectuezlesétapes
suivantespouractiverSSLsurchaquecontrôleurdedomaine.
1. ActivezSSLsurchacundevoscontrôleursdedomaineeninstallantlecertificatSSLpourchaquecontrôleur.
a. Cliquez sur Démarrer® Outils d'administration® Règledesécuritédudomaine.
b. DéveloppezledossierRèglesdeclépublique, cliquez-droite sur Paramètresdedemandeautomatiquedecertificat et cliquez sur Demande
automatique de certificat.
c. Dans l'Assistant Configuration de demandes automatiques de certificats, cliquez sur SuivantetsélectionnezContrôleurdedomaine.
d. Cliquez sur Suivant et cliquez sur Terminer.
REMARQUE:Silavalidationdecertificatestactivée,leFQDNoul'adresseIPquevousdéfinissezdanscechampdoiventcorrespondreauchamp
Demandeur ou Subject Alternative Name (autre nom du demandeur)devotrecertificatdecontrôleurdedomaine.