Users Guide

domaine enfant ou un sous- domaineestprésentpourledomaine,l'utilisateuretlegroupesontprésentsdanslemêmedomaineenfant,
etl'utilisateurestunmembredecegroupe.Lorsquej'essaieàprésentdemeconnecteràiDRAC6avecl'utilisateurprésentdansce
domaineenfant,laconnexiondirecteActiveDirectoryéchoue.
Le type de groupe est peut-êtreincorrect.LeserveurActiveDirectorypossèdedeuxsortesdetypesdegroupe:
l Sécurité:lesgroupesdesécuritévouspermettentdegérerl'accèsdesutilisateursetdesordinateursauxressourcespartagéesetdefiltrerles
paramètresdestratégiedegroupe
l Distribution:lesgroupesdedistributionserventexclusivementdelistesdedistributionparcourrierélectronique.
Assurez-vous que le type de groupe demeure Sécurité.Vousnepouvezpasutiliserlesgroupesdedistributionpourattribuerdesautorisationsàdesobjets
nilesutiliseràdesfinsdefiltragedeparamètresdestratégiedegroupe.
MonouverturedesessionviaActiveDirectoryaéchoué.Quedois-jefaire?
iDRAC6 offre un outil de diagnostic dans l'interface Web.
1. Ouvrez une session en tant qu'utilisateur local avec droits d'administrateur depuis l'interface Web.
2. Dansl'arborescencedusystème,sélectionnezSystème® Accèsàdistance® iDRAC6.
3. Cliquez sur l'onglet Réseau/Sécurité, puis sur le sous-onglet Active Directory.
L'écranConfiguration et gestion d'Active Directoryapparaît.
4. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurParamètresdutest.
L'écranParamètresdetestActiveDirectoryapparaît.
5. Entrez un nom d'utilisateur et mot de passe de test, puis cliquez sur Démarrerletest.
L'iDRAC6lancelestestsétapeparétapeetaffichelesrésultatsdechaqueétape.iDRAC6enregistreégalementlesrésultatsdétaillésdutestpourvous
aideràrésoudretouslesproblèmes.
Silesproblèmespersistent:
a. Dansl'écranParamètresdutest, cliquez sur le sous-onglet Active Directorypourreveniràl'écran Configuration et gestion d'Active Directory.
b. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurConfigurer Active Directory.
c. Modifiezvotreconfigurationutilisateur,puisexécutezletestànouveaujusqu'àcequel'utilisateurdetestpassel'étaped'autorisation.
J'aiactivélavalidationdecertificats,maisjenesuispasparvenuàouvrirunesessionviaActiveDirectory.J'aiexécutélesdiagnostics
depuisl'interfaceutilisateuretlesrésultatsdutestaffichentlemessaged'erreursuivant:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period
of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(ERREUR:impossibledecontacterleserveurLDAP,erreur:14090086:SSLroutines:SSL3_GET_SERVER_CERTIFICATE:échecdelavérification
ducertificat:veuillezvérifierquelecertificatdel'autoritédecertification(AC)correctaététéléversésurl'iDRAC.Veuillez
égalementvérifierqueladatedel'iDRACestcomprisedanslapériodedevaliditédescertificatsetsil'adresseducontrôleurde
domaineconfiguréedansl'iDRACcorrespondausujetducertificatdeserveurd'annuaires.)
Quelpeutêtreleproblèmeetcommentlerésoudre?
Silavalidationdecertificatsestactivée,l'iDRAC6utiliselecertificatd'autoritédecertificationtéléversépourvérifierlecertificatduserveurd'annuairelorsque
l'iDRAC6établituneconnexionSSLavecleserveurd'annuaire.Lesraisonslespluscourantesdel'échecdelavalidationdecertificatsont:
l Ladatedel'iDRAC6n'estpascomprisedanslapériodedevaliditéducertificatdeserveurouducertificatd'autoritédecertification.Vérifiezl'heure
iDRAC6etlapériodedevaliditédevotrecertificat.
l Lesadressesducontrôleurdedomaineconfiguréesdansl'iDRAC6necorrespondentpasausujetouaunomalternatifdusujetducertificatdeserveur
d'annuaires.
¡ Si vous utilisez une adresse IP, voir «J'utiliseuneadresseIPpouruneadressedecontrôleurdedomaine,etjenesuispasparvenuàvaliderle
certificat.Quelestleproblème?».
¡ Si vous utilisez FQDN, assurez-vousd'utiliserleFQDNducontrôleurdedomaine,etnonledomaineproprementdit.Parexemple,utilisez
servername.example.com, et non example.com.
Que dois-jevérifiersijeneparvienspasàouvrirunesessioniDRAC6viaActiveDirectory?
Toutd'abord,diagnostiquezleproblèmeàl'aidedelafonctionnalitéParamètresdutest.Pourplusd'instructions,voir«Mon ouverture de session via
ActiveDirectoryaéchoué.Quedois-jefaire?»