Users Guide
b. Faitesdéroulerl'écranverslebas,puiscliquezsurConfigurer Active Directory.
c. Modifiezvotreconfigurationutilisateur,puisexécutezdenouveauletest,jusqu'àcequel'utilisateurtestpasseavecsuccèsl'étape
d'autorisation.
J'aiactivélavalidationdecertificatmaisjeneparvienspasàouvrirunesessionActiveDirectory.J'aiexécutéles
diagnosticsàpartirdel'interfaceGUIetlerésultatdutestafficheunmessaged'erreurindiquantunproblèmede
connexionLDAP:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period
of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(VérifiezquelecertificatCAappropriéaététéléchargédansiDRAC.VérifiezégalementqueladateiDRACsesituedanslapériodede
validitéducertificatetquel'adressedecontrôleurdedomainedéfiniedansiDRACcorrespondausujetducertificatdeserveurActive
Directory.)
D'oùvientleproblèmeetcommentpuis-jelecorriger?
Silavalidationdecertificatestactivée,iDRAC6utiliselecertificatCAtéléchargépourvérifierlecertificatduserveurderépertoireslorsquel'iDRAC6établitune
connexionSSLavecleserveurderépertoires.Lesraisonslespluscourantesdel'échecd'unevalidationdecertificatsontlessuivantes:
l Ladatedel'iDRAC6nesesituepasdanslapériodedevaliditéducertificatdeserveurouducertificatCA.Vérifiezl'heuredel'iDRAC6etlapériodede
validitédevotrecertificat.
l LesadressesdescontrôleursdedomainedéfiniesdansiDRAC6necorrespondentpasaunomdedemandeurouàl'autrenomdedemandeurdu
certificatdeserveurderépertoires.
¡ SivouspossédezuneadresseIP,reportez-vousàlasection«L'adressedecontrôleurdedomainequej'utiliseestuneadresseIPetla
validationducertificataéchoué.D'oùvientceproblème?».
¡ Si vous utilisez FQDN, assurez-vousquevousutilisezleFQDNducontrôleurdedomaine,etnonceluidudomainedirectement.Parexemple,
saisissez nom serveur.exemple.com et non exemple.com.
Quelsélémentsdois-jevérifiersijeneparvienspasàouvrirunesessioniDRAC6àl'aided'ActiveDirectory?
Toutd'abord,diagnostiquezleproblèmeàl'aidedelafonctionTestSettings(Testerlesparamètres).Pourobtenirdesinstructions,consultezlasection
«L'ouverturedesessionActiveDirectoryaéchoué.Quedois-jefaire?»
Ensuite,corrigezleproblèmeindiquéparlesrésultatsdutest.Pour plus d'informations, voir «Test de vos configurations ».
Lesproblèmeslespluscourantssontexpliquésdanscettesection.Toutefois,enrèglegénérale,ilestconseillédevérifierlespointssuivants:
1. Assurez-vous que vous utilisez le nom de domaine utilisateur correct pendant l'ouverture de session, et non le nom NetBIOS.
2. SivousavezuncompteutilisateuriDRAC6local,ouvrezunesessioniDRAC6àl'aidedevosréférenceslocales.
3. Vérifiezlesparamètressuivants:
a. Accédezàl'écranConfiguration et gestion d'Active Directory.SélectionnezSystème® Accèsàdistance® iDRAC, cliquez sur l'onglet
Réseau/Sécurité, puis sur le sous-onglet Active Directory.
b. VérifiezquelacaseActiveDirectoryEnabled(ActiveDirectoryactivé)estcochée.
c. Sivousavezactivélavalidationdecertificat,vérifiezquevousaveztéléchargélecertificatracineActiveDirectoryappropriédansiDRAC6.Le
certificat s'affiche dans la zone Active Directory CA Certificate (Certificat CA d'Active Directory).Vérifiezquel'heuredel'iDRAC6sesituedans
lapériodedevaliditéducertificatCA.
d. Sivousutilisezleschémaétendu,vérifiezquelenomiDRAC et le nom de domaine iDRACcorrespondentàlaconfigurationdevotre
environnement Active Directory.
Sivousutilisezleschémastandardvérifiezquelenom du groupe et le nom de domaine du groupecorrespondentàlaconfigurationdevotre
environnement Active Directory.
e. Accédezàl'écranConfigurationréseau.CliquezsurSystème® Accèsàdistance® iDRAC, puis sur Réseau/Sécurité.
VérifiezquelesparamètresduDNSsontcorrects.
f. VérifiezlescertificatsSSLducontrôleurdedomaineafindevousassurerquel'heuredel'iDRAC6sesituedanslapériodedevaliditéducertificat.
Validation de certificat Active Directory
L'adressedecontrôleurdedomainequej'utiliseestuneadresseIPetlavalidationducertificataéchoué.D'où
vientceproblème?
VérifiezlechampDemandeurouSubjectAlternativeName(autrenomdudemandeur)devotrecertificatdecontrôleurdedomaine.Enrèglegénérale,dansle
champDemandeurouSubjectAlternativeName(autrenomdudemandeur),ActiveDirectoryutiliselenomd'hôteducertificatdecontrôleurdedomaine,etnon
l'adresseIP.Pourrésoudreceproblème,procédezdel'unedesmanièressuivantes: