Users Guide

Tableau 5-24.Privilègesdugroupederôles
actuel
Étape2/4Configurationetgestiond'ActiveDirectory
Active Directory
activé
SélectionnezcetteoptionsivoussouhaitezactiverActiveDirectory.
Activer l'ouverture
de session par carte
àpuce
Sélectionnezcetteoptionpouractiverl'ouverturedesessionparcarteàpuce.Vousserezinvitéàouvrirunesessionparcarteà
pucelorsdechaquetentativeultérieured'ouverturedesessionvial'interfaceutilisateurgraphique.
REMARQUE:LesfonctionnalitésTFAbaséesurlacarteàpuceetd'ouverturedesessionindividuellesontuniquementprisesen
chargeparlessystèmesd'exploitationMicrosoftWindowsavecInternetExplorer.Enoutre,lesservicesTerminalServer(Bureauà
distance) sous Windows XP®neprennentpasenchargelesopérationsparcarteàpuce.Àl'inverse,WindowsVista®prend en
chargecesopérations.
Activer la connexion
directe
SélectionnezcetteoptionsivoussouhaitezouvrirunesessioniDRAC6sansentrervosréférencesd'authentificationutilisateurde
domaine, par exemple le nom d'utilisateur et le mot de passe. Si vous activez la connexion directe puis fermez la session, vous
pouvezrouvrirlasessionàl'aidedelaconnexiondirecte.Sivousavezdéjàouvertunesessionàl'aidedelaconnexiondirectepuis
fermévotresessionouquel'ouverturedesessionindividuelleéchoue,lapagedeconnexionWebnormales'affiche.
REMARQUE:L'activationdel'ouverturedesessionparcarteàpuceou delaconnexiondirectenedésactivepaslesinterfaceshors
bande de ligne de commande, y compris Telnet, SSH, RACADM distante et IPMI sur le LAN.
REMARQUE:LesfonctionnalitésTFA(TwoFactorAuthentication[authentificationbifactorielle])baséesurlacarteàpuceetSSO
(single sign-on[connexiondirecte])nesontpasprisesenchargesiActiveDirectoryestconfigurépourleschémaétendu.
Nom de domaine de
l'utilisateur
Saisissezlesentréesdenomsdedomaineutilisateur.Sielleestconfigurée,unelistedesnomsdedomained'utilisateurapparaît
danslapaged'ouverturedesessionsouslaformed'unmenudéroulant.Siellen'estpasconfigurée,lesutilisateursd'ActiveDirectory
sont toujours en mesure d'ouvrir une session en entrant le nom d'utilisateur dans le format nom_d'utilisateur@nom_domaine ou
nom_domaine/nom d'utilisateur. Ajouter:ajouteunenouvelleentréedenomdedomaineutilisateuràlaliste.Modifier: modifie une
entréeexistantedenomdedomaineutilisateur.Supprimer:supprimedelalisteuneentréedenomdedomaineutilisateur.
Délaid'attente
Entrezladurée,ensecondes,accordéeauxrequêtesActiveDirectorypourqu'ellesseterminent.
Adresse du serveur
ducontrôleurde
domaine 1-3
Saisissezl'adresseIPoulenomdedomainepleinementqualifiédescontrôleursdedomaine.
REMARQUE:Aumoinsunedes3adressesducontrôleurdedomainedoitêtreconfigurée.iDRAC6tentedeseconnecteràchacune
desadressesconfiguréesjusqu'àcequ'uneconnexionsoitétablie.Sileschémaétenduestsélectionné,cesadressessontcellesdes
contrôleursdedomainedanslesquellesl'objetdupériphériqueiDRAC6etlesobjetsAssociationsontsitués.Sileschémastandard
estsélectionné,cesadressessontcellesdescontrôleursdedomaineoùlescomptesd'utilisateuretlesgroupesderôlessontsitués.
Étape3/4Configurationetgestiond'ActiveDirectory
Paramètresdu
schémaétendu
SélectionnezcetteoptionsivoussouhaitezutiliserleschémaétenduavecActiveDirectory.
Cliquez sur Suivant pour afficher la page Etape 4/4 Configuration et gestion d'Active Directory.
NomiDRAC:spécifielenomidentifiantdemanièreexclusivel'iDRACdansActiveDirectory.CettevaleurestNULLpardéfaut.
NomdedomaineiDRAC:LenomduDNS(chaîne)dudomaineoùsetrouvel'objetiDRACd'ActiveDirectory.CettevaleurestNULL
pardéfaut.
Cesparamètress'affichentuniquementsil'iDRACaétéconfiguréenvued'uneutilisationavecunschémaActiveDirectoryétendu.
Paramètresdu
schémastandard
SélectionnezcetteoptionsivoussouhaitezutiliserleschémastandardavecActiveDirectory.
Cliquez sur Suivant pour afficher la page Etape 4a/4 Configuration et gestion d'Active Directory.
Adresse du serveur du catalogue global 1-3:
Saisissezlenomdedomainepleinementqualifiéoul'adresseIPduoudesserveursdecatalogueglobal.Aumoinsunedes3
adressesdoitêtreconfigurée.iDRAC6tentedeseconnecteràchacunedesadressesconfiguréesuneparunejusqu'àcequ'une
connexionsoitétablie.Leserveurdecatalogueglobaln'estnécessairepourleschémastandardquedanslecasoùlescomptes
utilisateuretlesgroupesderôlessetrouventdansdesdomainesdifférents.
Groupesderôles:spécifielalistedesgroupesderôlesassociésàl'iDRAC6.
Nom du groupe:nomquiidentifielegroupederôlesd'ActiveDirectoryassociéàiDRAC6.
Domaine du groupe:Spécifieletypedegroupededomainedanslequelrésidelegroupederôles.
Privilègedugroupe:spécifieleniveaudeprivilègedugroupe.
Cesparamètress'affichentuniquementsil'iDRAC6aétéconfiguréenvued'uneutilisationavecunschémaActiveDirectorystandard.
Paramètre
Description
Niveaudeprivilègedugroupede
rôles
DéfinitleprivilègeutilisateuriDRAC6maximumdel'utilisateursurl'unedesoptionssuivantes:Administrateur,
Utilisateurprivilégié, Utilisateurinvité, Aucun ou Personnalisé.
Voir le tableau5-25pourconnaîtrelesdroitsGroupederôles.
Ouvrir une session iDRAC
Permetaugrouped'ouvrirunesessionpouraccéderàiDRAC6.