Users Guide
UtilisezlescommandessuivantespourconfigurerlafonctionnalitéActiveDirectoryd'iDRAC6avecleschémastandardvialaCLIRACADMaulieudel'interface
Web.
1. OuvrezuneinvitedecommandeetentrezlescommandesRACADMsuivantes:
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <index> -o
cfgSSADRoleGroupName<nomcommundugroupederôles>
racadm config -g cfgStandardSchema -i <index> -o
cfgSSADRoleGroupDomain<nomdedomainepleinementqualifié>
racadm config -g cfgStandardSchema -i <index> -o
cfgSSADRoleGroupPrivilege <valeur du masque binaire pour
desdroitsdegroupederôlesspécifiques>
racadm config -g cfgActiveDirectory -ocfgADDomainController1<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgADDomainController2<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgADDomainController3<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog1<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog2<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog3<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
Pourdésactiverlavalidationdescertificatsdurantl'établissementdeliaisonsSSL,entrezlacommandeRACADMsuivante:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
Danscecas,aucuncertificatd'autoritédecertificationnedoitêtretéléversé.
Pouractiverlavalidationdescertificatsdurantl'établissementdeliaisonsSSL,entrezlacommandeRACADMsuivante:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Danscecas,vousdevezégalementtéléverserlecertificatd'autoritédecertificationenutilisantlacommandeRACADMsuivante:
racadm sslcertupload -t 0x2 -f <certificatd'autoritédecertificationracineADS>
L'utilisationdelacommandeRACADMsuivantepeutêtrefacultative.Pourplusd'informations,consultezlasection«Importation du certificat SSL du
micrologiciel iDRAC6».
racadm sslcertdownload -t 0x1 -f <certificat SSL RAC>
2. SiDHCPestactivésuriDRAC6etquevousvoulezutiliserlenomDNSfourniparleserveurDHCP,entrezlescommandesRACADMsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SileprotocoleDHCPestdésactivésuriDRAC6ouquevousvoulezentrermanuellementl'adresseIPDNS,entrezlescommandesRACADMsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP de DNS secondaire>
4. Si vous souhaitez configurer une liste de domaines utilisateur afin de devoir seulement entrer le nom d'utilisateur lors de l'ouverture de session via
l'interfaceWeb,entrezlacommandesuivante:
REMARQUE:Pourdesvaleursdumasquebinairepourdesdroitsdegroupederôlesspécifiques,consultezletableau6-9.
REMARQUE:EntrezleFQDNducontrôleurdedomaineet non le FQDN du domaine. Par exemple, entrez servername.dell.com au lieu de
dell.com.
REMARQUE:Aumoinsunedes3adressesdoitêtreconfigurée.iDRAC6tentedeseconnecteràchacunedesadressesconfiguréesuneparune
jusqu'àcequ'uneconnexionsoitétablie.Avecleschémastandard,ils'agitdesadressesdescontrôleursdedomaineoùlescomptesd'utilisateur
etlesgroupesderôlessontsitués.
REMARQUE:Leserveurdecatalogueglobalestuniquementnécessairepourleschémastandardlorsquelescomptesd'utilisateuretlesgroupes
derôlessontdansdesdomainesdifférents.Deplus,danscescénarioàplusieursdomaines,seullegroupeuniverselpeutêtreutilisé.
REMARQUE:LeFQDNoul'adresseIPquevousspécifiezdanscechampdoitcorrespondreauchampSujet ou Nom alternatif du sujet de votre
certificatducontrôleurdedomainesilavalidationdescertificatsestactivée.










