Users Guide
Lesrésultatsdutestetlejournaldutestsontaffichés.Vousavezterminélaconfiguration du service d'annuaire LDAP générique.
Questionslesplusfréquentes
Problèmesd'ouverturedesessionviaActiveDirectory
L'ouverture d'une session iDRAC6 par connexion directe Active Directory prend presque 4 minutes.
L'ouverturedesessionnormaleparconnexiondirecteActiveDirectorynécessitegénéralementmoinsde10secondes,maisl'ouverturedesessionsuriDRAC6
aveclaconnexiondirecteActiveDirectorypeutprendrepresque4minutessivousavezspécifiéServeurDNSpréféré et Serveur DNS auxiliaire dans la page
RéseauiDRAC6etqu'unepanneduserveurDNSpréféréestsurvenue.Desexpirationsdudélaid'attenteDNSpeuventseproduirelorsqueleserveurDNSest
enpanne.iDRAC6vousconnecteàl'aideduserveurDNSauxiliaire.
J'aiconfiguréActiveDirectorypourundomaineprésentdansWindowsServer2008ActiveDirectoryetj'ai
effectuécesconfigurations.Undomaineenfantouunsous- domaineestprésentpourledomaine,l'utilisateuret
legroupesontprésentsdanslemêmedomaineenfant,etl'utilisateurestunmembredecegroupe.Lorsque
j'essaieàprésentdemeconnecteràiDRAC6avecl'utilisateurprésentdanscedomaineenfant,laconnexion
directeActiveDirectoryéchoue.
Le type de groupe est peut-êtreincorrect.LeserveurActiveDirectorypossèdedeuxsortesdetypesdegroupe:
l Sécurité - lesgroupesdesécuritévouspermettentdegérerl'accèsdesutilisateursetdesordinateursauxressourcespartagéesetdefiltrerles
paramètresderègledegroupe.
l Distribution-lesgroupesdedistributionserventexclusivementdelistesdedistributionparcourrierélectronique.
Assurez-vous que le type de groupe demeure Sécurité.Vousnepouvezpasutiliserlesgroupesdedistributionpourattribuerdesautorisationsàdesobjets,
nilesutiliseràdesfinsdefiltragedesparamètresderègledegroupe.
MonouverturedesessionviaActiveDirectoryaéchoué.Quedois-jefaire?
iDRAC6intègreunoutildediagnosticdansl'interfaceWeb.
1. Ouvrez une session en tant qu'utilisateur local avec droits d'administrateur depuis l'interface Web.
2. Dansl'arborescencedusystème,sélectionnezSystème® Accèsàdistance® iDRAC6® Onglet Réseau/Sécurité® Service d'annuaire® Microsoft
Active Directory.
L'écranderésuméActive Directoryapparaît.
3. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurParamètresdutest.
L'écranParamètresdutestActiveDirectoryapparaît.
4. Entrez un nom d'utilisateur et mot de passe de test, puis cliquez sur Démarrerletest.
iDRAC6lancelestestsétapeparétapeetaffichelesrésultatsdechaqueétape.iDRAC6enregistreégalementlesrésultatsdétaillésdutestpourvous
aideràrésoudretouslesproblèmes.
Silesproblèmespersistent,configurezvosparamètresActiveDirectory,modifiezvotreconfigurationutilisateuretexécutezànouveauletestjusqu'àce
quel'utilisateurdutestfranchissel'étaped'autorisation.
J'aiactivélavalidationducertificat,maisjenesuispasparvenuàouvrirunesessionsurActiveDirectory.J'ai
exécutélesdiagnosticsdepuisl'interfaceutilisateuretlesrésultatsdutestaffichentlemessaged'erreursuivant.
Quelpeutêtreleproblèmeetcommentlerésoudre?
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period
of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(ERREUR:ImpossibledecontacterleserveurLDAP,erreur:14090086:routinesSSL:SSL3_GET_SERVER_CERTIFICATE:échecdelavérification
ducertificat:veuillezvérifierquelecertificatdel'ACcorrectaététéléverséversiDRAC.Veuillezégalementvérifierqueladate
d'iDRACestcomprisedanslapériodedevaliditédescertificatsetquel'adresseducontrôleurdedomaineconfiguréedansiDRAC
correspondàl'objetducertificatdeserveurd'annuaire).
Silavalidationdecertificatestactivée,iDRAC6utiliselecertificatd'ACtéléversépourvérifierlecertificatduserveurd'annuairelorsqu'iDRAC6établitla
REMARQUE:LorsdutestdesparamètresLDAPavecl'optionActiver la validation de certificatscochée,iDRAC6requiertl'identificationdu
serveurLDAPparlenomdedomainecomplet,etnonparuneadresseIP.SileserveurLDAPestidentifiéparuneadresseIP,lavalidationdu
certificatéchoue,cariDRAC6n'estpasenmesuredecommuniqueravecleserveurLDAP.