Users Guide
Silavalidationdecertificatsestactivée,l'iDRAC6utiliselecertificatd'autoritédecertificationtéléversépourvérifierlecertificatduserveurd'annuairelorsque
l'iDRAC6établituneconnexionSSLavecleserveurd'annuaire.Lesraisonslespluscourantesdel'échecdelavalidationdecertificatsont:
l Ladatedel'iDRAC6n'estpascomprisedanslapériodedevaliditéducertificatdeserveurouducertificatd'autoritédecertification.Vérifiezl'heure
iDRAC6etlapériodedevaliditédevotrecertificat.
l Lesadressesducontrôleurdedomaineconfiguréesdansl'iDRAC6necorrespondentpasausujetouaunomalternatifdusujetducertificatdeserveur
d'annuaires.
¡ Si vous utilisez une adresse IP, consultez la section «J'utiliseuneadresseIPpouruneadressedecontrôleurdedomaine,etjenesuispas
parvenuàvaliderlecertificat.Quelestleproblème?».
¡ Si vous utilisez FQDN, assurez-vousd'utiliserleFQDNducontrôleurdedomaine,etnonledomaineproprementdit.Parexemple,utilisez
servername.example.com, et non example.com.
Que dois-jevérifiersijeneparvienspasàouvrirunesessioniDRAC6viaActiveDirectory?
Toutd'abord,diagnostiquezleproblèmeàl'aidedelafonctionnalitéParamètresdutest.Pourobtenirdesinstructions,consultezlasection«Mon ouverture de
sessionviaActiveDirectoryaéchoué.Quedois-jefaire?»
Corrigezensuiteleproblèmespécifiqueindiquéparlesrésultatsdutest.Pourplusd'informations,consultezlasection«Test de vos configurations».
Laplupartdesproblèmescourantssontexpliquésdanscettesection.Vousdevezcependantgénéralementvérifierlesélémentssuivants:
1. Assurez-vous que vous utilisez le nom de domaine utilisateur correct pendant l'ouverture de session, et non le nom NetBIOS.
2. SivousavezuncompteutilisateuriDRAC6local,ouvrezunesessioniDRAC6àl'aidedevosréférenceslocales.
a. Assurez-vous que la case ActiveDirectoryactivéestcochéedanslapageÉtape2sur4:Configurationetgestiond'ActiveDirectory.
b. Sivousavezactivélavalidationdescertificats,assurez-vousquevousaveztéléversélecertificatd'autoritédecertificationracineActiveDirectory
correctsuriDRAC6.LecertificatapparaîtdanslazoneCertificatd'autoritédecertificationd'ActiveDirectoryactuel. Assurez-vous que l'heure
del'iDRAC6estcomprisedanslapériodedevaliditéducertificatd'autoritédecertification.
c. Sivousutilisezleschémaétendu,assurez-vous que le Nom iDRAC6 et le Nom de domaine iDRAC6correspondentàlaconfigurationdevotre
environnement Active Directory.
Sivousutilisezleschémastandard,assurez-vous que le Nom du groupe et le Domaine du groupecorrespondentàvotreconfigurationActive
Directory.
d. Naviguezjusqu'àl'écranRéseau.SélectionnezSystème® Accèsàdistance® iDRAC6® Réseau/Sécurité® Réseau.
Assurez-vousquelesparamètresduDNSsontcorrects.
e. VérifiezlescertificatsSSLducontrôleurdedomainepourvousassurerquel'heureiDRAC6estcomprisedanslapériodedevaliditéducertificat.
Validation des certificats Active Directory
J'utiliseuneadresseIPpouruneadressedecontrôleurdedomaine,etjenesuispasparvenuàvaliderle
certificat.Quelestleproblème?
VérifiezlechampSujetouNomalternatifdusujetducertificatdevotrecontrôleurdedomaine.ActiveDirectoryutilisegénéralementlenomd'hôte,etnon
l'adresseIP,ducontrôleurdedomainedanslechampSujetouNomalternatifdusujetducertificatducontrôleurdedomaine.Vouspouvezcorrigerle
problèmeeneffectuantunedesactionssuivantes:
l Configurerlenomd'hôte(FQDN)ducontrôleurdedomaineentantqu'adresse(s)ducontrôleurdedomaine dans l'iDRAC6 afin de correspondre au sujet
ou au nom alternatif du sujet du certificat de serveur.
l PublierànouveaulecertificatdeserveurdetellesorteàutiliseruneadresseIPdanslechampSujetouNomalternatifdusujetafinquecelui-ci
correspondeàl'adresseIPconfiguréedansiDRAC6.
l Désactiverlavalidationdescertificatssivouschoisissezdefaireconfianceàcecontrôleurdedomainesansvalidationdecertificatsdurant
l'établissementdeliaisonsSSL.
Pourquoi l'iDRAC6 active-t-illavalidationdescertificatspardéfaut?
L'iDRAC6renforcelasécuritéafind'assurerl'identitéducontrôleurdedomainesauquell'iDRAC6seconnecte.Àdéfautdelavalidationdescertificats,unpirate
pourraitusurperuncontrôleurdedomaineetdétourneruneconnexionSSL.Sivouschoisissezdefaireconfianceàtouslescontrôleursdedomainedevotre
connexionsécuriséesansvalidationdescertificats,vouspouvezladésactivervial'interfaceutilisateuroulalignedecommande.
Schémasétenduetstandard
J'utiliseunschémaétendudansunenvironnementàdomainesmultiples.Commentpuis-je configurer les adresses
ducontrôleurdedomaine?
Utilisezlenomd'hôte(FQDN)oul'adresseIPduoudescontrôleursdedomaineservantledomainedanslequell'objetiDRAC6réside.










