Users Guide
Lesrésultatsdutestetlejournaldutestsontaffichés.Vousavezterminélaconfiguration du service d'annuaire LDAP générique.
Questionslesplusfréquentes
Problèmesd'ouverturedesessionviaActiveDirectory
L'ouverture d'une session iDRAC6 avec la connexion directe Active Directory prend presque 4 minutes.
L'ouverturedesessionnormaleparconnexiondirecteActiveDirectorynécessitegénéralementmoinsde10secondes,maisl'ouverturedesessionsuriDRAC6
aveclaconnexiondirecteActiveDirectorypeutprendrepresque4minutessivousavezspécifiéleServeurDNSpréféré et l'Autre serveur DNS dans la page
RéseauiDRAC6etqu'unepanneduserveurDNSpréféréestsurvenue.Desexpirationsdudélaid'attenteDNSpeuventseproduirelorsqueleserveurDNSest
enpanne.iDRAC6vousconnecteàl'aidedel'autreserveurDNS.
J'aiconfiguréActiveDirectorypourundomaineprésentdansWindowsServer2008ActiveDirectoryetj'ai
effectuécesconfigurations.Undomaineenfantouunsous- domaineestprésentpourledomaine,l'utilisateuret
legroupesontprésentsdanslemêmedomaineenfant,etl'utilisateurestunmembredecegroupe.Lorsque
j'essaieàprésentdemeconnecteràiDRAC6avecl'utilisateurprésentdanscedomaineenfant,laconnexion
directeActiveDirectoryéchoue.
Le type de groupe est peut-êtreincorrect.LeserveurActiveDirectorypossèdedeuxsortesdetypesdegroupe:
l Sécurité:lesgroupesdesécuritévouspermettentdegérerl'accèsdesutilisateursetdesordinateursauxressourcespartagéesetdefiltrerles
paramètresdestratégiedegroupe
l Distribution:lesgroupesdedistributionserventexclusivementdelistesdedistributionparcourrierélectronique.
Assurez-vous que le type de groupe demeure Sécurité.Vousnepouvezpasutiliserlesgroupesdedistributionpourattribuerdesautorisationsàdesobjets,
nilesutiliseràdesfinsdefiltragedesparamètresderègledegroupe.
MonouverturedesessionviaActiveDirectoryaéchoué.Quedois-jefaire?
iDRAC6 offre un outil de diagnostic dans l'interface Web.
1. Ouvrez une session en tant qu'utilisateur local avec droits d'administrateur depuis l'interface Web.
2. Dansl'arborescencedusystème,sélectionnezSystème® Accèsàdistance® iDRAC6® Onglet Réseau/Sécurité® Service d'annuaire® Microsoft
Active Directory.
L'écranderésuméActive Directoryapparaît.
3. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurParamètresdutest.
L'écranParamètresdutestActiveDirectoryapparaît.
4. Entrez un nom d'utilisateur et mot de passe de test, puis cliquez sur Démarrerletest.
L'iDRAC6lancelestestsétapeparétapeetaffichelesrésultatsdechaqueétape.iDRAC6enregistreégalementlesrésultatsdétaillésdutestpourvous
aideràrésoudretouslesproblèmes.
Silesproblèmespersistent,configurezvosparamètresActiveDirectory,modifiezvotreconfigurationutilisateuretexécutezànouveauletestjusqu'àce
quel'utilisateurdutestfranchissel'étaped'autorisation.
J'aiactivélavalidationducertificat,maisjenesuispasparvenuàouvrirunesessionsurActiveDirectory.J'ai
exécutélesdiagnosticsdepuisl'interfaceutilisateuretlesrésultatsdutestaffichentlemessaged'erreursuivant.
Quelpeutêtreleproblèmeetcommentlerésoudre?
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period
of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(ERREUR:impossibledecontacterleserveurLDAP,erreur:14090086:SSLroutines:SSL3_GET_SERVER_CERTIFICATE:échecdelavérification
ducertificat:veuillezvérifierquelecertificatdel'autoritédecertification(AC)correctaététéléversésurl'iDRAC.Veuillez
égalementvérifierqueladatedel'iDRACestcomprisedanslapériodedevaliditédescertificatsetsil'adresseducontrôleurde
domaineconfiguréedansl'iDRACcorrespondausujetducertificatdeserveurd'annuaires).
REMARQUE:LorsdutestdesparamètresLDAPavecl'option«Activerlavalidationducertificat» cochée,iDRAC6requiertl'identificationduserveur
LDAPparleFQDN,etnonparuneadresseIP.SileserveurLDAPestidentifiéparuneadresseIP,lavalidationducertificatéchoue,cariDRAC6n'estpas
en mesure de communiquer avec le serveur LDAP.










