Users Guide
l Configurezlenomd'hôte(FQDN)ducontrôleurdedomaineentantqu'adresse(s)decontrôleurdedomaine sur iDRAC6, afin qu'il corresponde au
demandeurouàl'autrenomdudemandeurducertificatdeserveur.
l Générezdenouveaulecertificatdeserveurpourqu'ilutiliseuneadresseIPdanslechampDemandeurouSubjectAlternativeName(Autrenomdu
demandeur),afinqu'ilcorrespondeàl'adresseIPdéfiniedansiDRAC6.
l Désactivezlavalidationdecertificatsivouschoisissezdefaireconfianceàcecontrôleurdedomainesansvalidationdecertificatlorsdel'établissement
d'uneliaisonSSL.
Pourquoi la validation de certificat est-elleactivéepardéfautdansiDRAC6?
iDRAC6appliqueunesécuritéstricteafindevérifierl'identitéducontrôleurdedomaineauquelseconnectel'iDRAC6.Sansvalidationdecertificat,lecontrôleur
dedomainepourraitêtreusurpéparunpirateinformatique,etlaconnexionSSLpourraitêtreinterceptée.Sivouschoisissezdefaireconfianceàtousles
contrôleursdedomainedanslazonedesécurité,sansvalidationdecertificat,vouspouvezdésactivercetteoptionvial'interfaceGUIouCLI.
Schémaétenduetstandard
J'utiliseunschémaétendudansunenvironnementàplusieursdomaines.Commentdois-je configurer les adresses
descontrôleursdedomaine?
Utilisezlenomd'hôte(FQDN)oul'adresseIPducontrôleurdedomaineassociéaudomainedanslequelrésidel'objetiDRAC6.
Dois-jeconfigurerdesadressesdecatalogueglobal?
Sivousutilisezunschémaétendu,vousnepouvezpasconfigurerdesadressesdecatalogueglobal,carcelles-cinesontpasutiliséesaveclesschémas
étendus.
Sivousutilisezunschémastandardainsiquedesutilisateursetdesgroupesderôlesdedifférentsdomaines,vousdevezconfigureraumoinsuneadressede
catalogue global. Dans ce cas, vous pouvez uniquement utiliser un groupe universel.
Sivousutilisezunschémastandardetquetouslesutilisateursetgroupesderôlessetrouventdanslemêmedomaine,iln'estpasnécessairedeconfigurer
des adresses de catalogue global.
Commentfonctionnelafonctiond'interrogationduschémastandard?
Toutd'abord,iDRAC6seconnecteauxadressesdecontrôleurdedomaineconfigurées.Sil'utilisateuretlesgroupesderôlesrésidentdanscedomaine,les
privilègessontconservés.
Sidesadressesdecontrôleurglobalsontconfigurées,iDRAC6continued'interrogerlecatalogueglobal.Sidesprivilègessupplémentairessontextraitsdu
catalogueglobal,cesprivilègessontaccumulés.
Divers
L'iDRAC6 utilise-t-il toujours l'authentification «LDAPoverSSL»?
Oui.L'intégralitédutransports'effectuevialesportssécurisés636et/ou3269.
Au cours du testdesparamètres,iDRAC6lanceunerequêteLDAPCONNECT(connexionLDAP),pourisolerleproblèmeuniquement,maisnelancepasde
requêteLDAPBIND(liaisonLDAP)suruneconnexionnonsécurisée.
L'iDRAC6 prend-ilenchargelenomNetBIOS?
Non, pas dans cette version.
Retouràlapagedusommaire