Users Guide

6. Pour valider le certificat SSL de vos serveurs Active Directory, cochez la caseValidationdescertificatsactivée sous Paramètresdescertificats.
LorsquevousnesouhaitezpasvaliderlecertificatSSLdevosserveursActiveDirectory,n'effectuezaucuneactionetpassezàl'étape8.
7. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser.
Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasectionCertificat
d'autoritédecertificationd'ActiveDirectoryactuel.
8. Cliquez sur Suivant.
L'écranÉtape2sur4Configurationetgestiond'ActiveDirectoryapparaît.
9. Cochez la case ActiveDirectoryactivé.
10. SélectionnezActiver l'ouverture de session individuellesivoussouhaitezouvrirunesessioniDRAC6directementaprèsvousêtesconnectéàvotre
stationdetravailsansentrervosréférencesd'authentificationutilisateurdedomaine,parexemplelenomd'utilisateuretlemotdepasse.
PourouvrirunesessioniDRAC6àl'aidedecettefonctionnalité,vousdevezimpérativementêtredéjàconnectéàvotresystèmeviauncompteutilisateur
ActiveDirectoryvalide.Enoutre,vousdevezdéjàavoirconfigurélecompteutilisateurpourouvrirunesessioniDRAC6àl'aidedesréférencesd'Active
Directory.L'iDRAC6utiliselesréférencesd'ActiveDirectorymisesencachepourvousconnecter.
Pouractiverlaconnexiondirectevial'interfacedelignedecommande,exécutezlacommanderacadm:
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
11. Ajoutez le Nom de domaine de l'utilisateur,puisentrezl'adresseIPduserveurducontrôleurdedomaine.CliquezsurSuivant.
12. SélectionnezParamètresduschémastandard sur la page Etape 3/4 Configuration et gestion d'Active Directory. Cliquez sur Suivant.
13. Sur la page 4a sur 4 Active Directory, entrez l'adresse IP du serveur de catalogue global.Ajoutezlesinformationsdugroupederôlesdontvotre
utilisateurActiveDirectoryvalideestmembre,ensélectionnantundesgroupesderôles(Étape4bsur4).SaisissezleNomdugroupederôles,le
DomainedugroupeetlesPrivilègesdugroupederôles.CliquezsurOK, puis sur Terminer.AprèsavoirsélectionnéTerminé, revenez au bas de la
page Active Directory,puissélectionnezTéléversementdufichierkeytabKerberos.
14. TéléversezunfichierkeytabKerberosvalide.Assurez-vousquel'heureduserveurActiveDirectoryetcelledel'iDRAC6sontsynchronisées.Vérifiezque
lesheuresetlesfuseauxhorairessontcorrectsavantdetéléverserlefichierkeytab.Pourplusd'informationssurlacréationd'unfichierkeytab,
consultez la section «Activation de l'authentification Kerberos».
Ouverture d'une session iDRAC6 via la connexion directe
1. Connectez-vousàvotrestationdegestionavecvotrecompteActiveDirectoryvalide.
2. Connectez-vousàlapageWebiDRAC6aveclenomdedomainepleinementqualifiéd'iDRAC6:
http://idracname.domain.com.
L'iDRAC6vousconnecteàl'aidedevosréférencesmisesencachedanslesystèmed'exploitationlorsquevousvousconnectezviavotrecompteActive
Directory valide.
Questionslesplusfréquentes
Problèmesd'ouverturedesessionviaActiveDirectory
L'ouverture d'une session iDRAC6 avec la connexion directe Active Directory prend presque 4 minutes.
LaconnexiondirecteActiveDirectorynécessitegénéralementmoinsde10secondes,maisl'ouverturedesessionsurl'iDRAC6vialaconnexiondirecteActive
Directorypeutprendrepresque4minutessivousavezspécifiéServeurDNSpréféré et Autre serveur DNS dans la page Réseau iDRAC6, et qu'une panne
duserveurDNSpréféréestsurvenue.Desexpirationsdudélaid'attenteDNSpeuventseproduirelorsqueleserveurDNSestenpanne.iDRAC6vousconnecte
àl'aidedel'autreserveurDNS.
J'aiconfiguréActiveDirectorypourundomaineprésentdansWindowsServer2008ActiveDirectoryetj'aieffectuécesconfigurations.Un
REMARQUE:Vous devez entrer le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.