Users Guide

10. SélectionnezParamètresduschémastandard sur la page Étape3sur4Configurationetgestiond'ActiveDirectory. Cliquez sur Suivant.
11. Sur la page Étape4asur4ActiveDirectory, entrez l'adresse IP du serveur de catalogue global.Ajoutezlesinformationsdugroupederôlesdont
votreutilisateurActiveDirectoryvalideestmembre,ensélectionnantundesgroupesderôles(pageÉtape4Bsur4Configurerlegroupederôles).
Entrez le Nom du groupe, le Domaine du groupe et les Privilègesdegroupederôles. Cliquez sur OK, puis sur Terminer.Aprèsavoirsélectionné
Terminé,revenezaubasdelapagederésuméActive Directory,puissélectionnezTéléversementdufichierkeytabKerberos.
12. TéléversezunfichierkeytabKerberosvalide.Assurez-vousquel'heureduserveurActiveDirectoryetcelledel'iDRAC6sontsynchronisées.Vérifiezque
lesheuresetlesfuseauxhorairessontcorrectsavantdetéléverserlefichierkeytab.Pourplusd'informationssurlacréationd'unfichierkeytab,voir
Configurationd'iDRAC6pourlaconnexiondirecteetl'ouverturedesessionparcarteàpuce.
DécochezlacaseActiverl'ouverturedesessionparcarteàpucepourdésactiverlafonctionnalitéTFAOuverturedesessionparcarteàpuce.Àlaprochaine
ouverturedesessionsurl'interfaceutilisateurd'iDRAC6,vousserezinvitéàsaisirunnomd'utilisateuretunmotdepassed'ouverturedesessionMicrosoft
ActiveDirectoryoulocal,quiseprésentesouslaformed'uneinvited'ouverturedesessionpardéfautdepuisl'interfaceWeb.
OuverturedesessioniDRAC6vial'authentificationparcarteàpuceActiveDirectory
1. Ouvrez une session iDRAC6 avec https.
https://<adresseIP>
SilenumérodeportHTTPSpardéfaut(port443)aétémodifié,tapez:
https://<adresseIP>:<numérodeport>
oùadresse IP est l'adresse IP de l'iDRAC6 et numérodeportlenumérodeportHTTPS.
LapageOuverturedesessioniDRAC6apparaîtetvousinviteàinsérerlacarteàpuce.
2. Insérezlacarteàpuce.
3. Saisissez le code PIN, puis cliquez sur Ouverture de session.
VousavezouvertunesessioniDRAC6avecvosréférencestellesqu'ellessontconfiguréesdansActiveDirectory.
Questionslesplusfréquentesconcernantlaconnexiondirecte
L'ouverturedesessionparSSOéchouesousWindows7etWindowsServer2008R2.
VousdevezactiverlestypesdecryptageDES_CBC_CRCetDES_CBC_MD5pourWindows7etWindowsServer2008R2.Pouractiverlestypesdecryptage:
1. Ouvrezunesessionentantqu'administrateurouqu'utilisateurdotéduprivilèged'administration.
2. AccédezàDémarreretexécutezgpedit.LafenêtreÉditeurderèglesdegroupelocals'affiche.
3. AccédezàParamètresdel'ordinateurlocal® ParamètresWindows® Paramètresdesécurité® Règleslocales® Optionsdesécurité.
4. Effectuez un clic droit sur Sécuritéréseau:ConfigurerlestypesdecryptageautoriséspourKerberosetsélectionnezPropriétés.
5. Activez toutes les options, puis cliquez sur OK.
Dépannagedel'ouverturedesessionparcarteàpucedansiDRAC6
Utilisezlesastucessuivantespourdéboguerunecarteàpuceinaccessible:
L'ouvertured'unesessioniDRAC6avecl'ouverturedesessionparcarteàpuceActiveDirectoryprendpresque4
minutes.
L'ouverturedesessionnormaleparcarteàpuceActiveDirectorynécessitegénéralementmoinsde10secondes,maisl'ouverturedesessionsuriDRAC6à
l'aidedel'ouverturedesessionparcarteàpuceActiveDirectorypeutprendrepresque4minutessivousavezspécifiéServeurDNSpréféré et Serveur DNS
REMARQUE : selonlesparamètresdevotrenavigateur,ilsepeutquevoussoyezinvitéàtéléchargeretinstallerleplug-inActiveXdulecteurdecarteà
pucelorsquevousutilisezcettefonctionnalitépourlapremièrefois.
REMARQUE : iln'estpasnécessairedelaisserlacarteàpucedanslelecteurpourquelasessionresteouverte.