Users Guide

votreutilisateurActiveDirectoryvalideestmembre,ensélectionnantundesgroupesderôles(pageÉtape4Bsur4Configurerlegroupederôles).
Entrez le Nom du groupe, le Domaine du groupe et les Privilègesdegroupederôles. Cliquez sur OK, puis sur Terminer.Aprèsavoirsélectionné
Terminé,revenezaubasdelapagederésuméActive Directory,puissélectionnezTéléversementdufichierkeytabKerberos.
12. TéléversezunfichierkeytabKerberosvalide.Assurez-vousquel'heureduserveurActiveDirectoryetcelledel'iDRAC6sontsynchronisées.Vérifiezque
lesheuresetlesfuseauxhorairessontcorrectsavantdetéléverserlefichierkeytab.Pourplusd'informationssurlacréationd'unfichierkeytab,
consultez Configurationd'iDRAC6pourlaconnexiondirecteetl'ouverturedesessionparcarteàpuce.
DécochezlacaseActiverl'ouverturedesessionparcarteàpucepourdésactiverlafonctionnalitéTFAOuverturedesessionparcarteàpuce.Àlaprochaine
ouverturedesessionsurl'interfaceutilisateurd'iDRAC6,vousserezinvitéàsaisirunnomd'utilisateuretunmotdepassed'ouverturedesessionMicrosoft
ActiveDirectoryoulocal,quiseprésentesouslaformed'uneinvited'ouverturedesessionpardéfautdepuisl'interfaceWeb.
OuverturedesessioniDRAC6vial'authentificationparcarteàpuceActiveDirectory
1. Ouvrez une session iDRAC6 avec https.
https://<adresseIP>
SilenumérodeportHTTPSpardéfaut(port443)aétémodifié,tapez:
https://<adresseIP>:<numérodeport>
oùadresse IP est l'adresse IP de l'iDRAC6 et numérodeportlenumérodeportHTTPS.
LapageOuverturedesessioniDRAC6apparaîtetvousinviteàinsérerlacarteàpuce.
2. Insérezlacarteàpuce.
3. Saisissez le code NIP, puis cliquez sur Ouverture de session.
VousavezouvertunesessioniDRAC6avecvosréférencestellesqu'ellessontconfiguréesdansActiveDirectory.
QuestionslesplusfréquentessurSSO
L'ouverturedesessionparSSOéchouesousWindows7etWindowsServer2008R2.
VousdevezactiverlestypesdecryptageDES_CBC_CRCetDES_CBC_MD5pourWindows7etWindowsServer2008R2.Pouractiverlestypesdecryptage:
1. Ouvrezunesessionentantqu'administrateurouentantqu'utilisateurdotédesprivilègesAdministrateur.
2. AccédezàDémarreretexécutezgpedit.LafenêtreÉditeurderèglesdegroupelocals'affiche.
3. AccédezàParamètresdel'ordinateurlocal® ParamètresWindows® Paramètresdesécurité® Règleslocales® Optionsdesécurité.
4. Cliquez-droite sur Sécuritéréseau:ConfigurerlestypesdecryptageautoriséspourKerberosetsélectionnezPropriétés.
5. Activez toutes les options.
6. Cliquez sur OK.
Dépannagedel'ouverturedesessionparcarteàpucedansiDRAC6
Utilisezlesastucessuivantespourdéboguerunecarteàpuceinaccessible:
L'ouvertured'unesessioniDRAC6avecl'ouverturedesessionparcarteàpuceActiveDirectoryprendpresque4
minutes.
L'ouverturedesessionnormaleparcarteàpuceActiveDirectorynécessitegénéralementmoinsde10secondes,maisl'ouverturedesessionsuriDRAC6à
l'aidedel'ouverturedesessionparcarteàpuceActiveDirectorypeutprendrepresque4minutessivousavezspécifiéServeurDNSpréféré et Serveur DNS
auxiliaire dans la page RéseauiDRAC6etqu'unepanneduserveurDNSpréféréestsurvenue.Desexpirationsdudélaid'attenteDNSpeuventseproduire
REMARQUE:Selonlesparamètresdevotrenavigateur,ilsepeutquevoussoyezinvitéàtéléchargeretinstallerleplug-inActiveXdulecteurdecarteà
pucelorsquevousutilisezcettefonctionnalitépourlapremièrefois.
REMARQUE:Iln'estpasnécessairedelaisservotrecarteàpucedanslelecteurpourquevotresessionresteouverte.