Users Guide
Configurationd'ActiveDirectoryavecleschémastandardvialaRACADM
UtilisezlescommandessuivantespourconfigurerlafonctionnalitéActiveDirectoryd'iDRAC6avecleschémastandardvialaCLIRACADMaulieudel'interface
Web.
1. OuvrezuneinvitedecommandeetentrezlescommandesRACADMsuivantes:
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <index> -ocfgSSADRoleGroupName<nomdedomainedugroupederôles>
racadm config -g cfgStandardSchema -i <index> -ocfgSSADRoleGroupDomain<nomdedomainepleinementqualifié>
racadm config -g cfgStandardSchema -i <index> -ocfgSSADRoleGroupPrivilege<valeurdumasquebinairepourdesdroitsdegroupederôles
spécifiques>
racadm config -g cfgActiveDirectory -ocfgADDomainController1<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgADDomainController2<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgADDomainController3<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog1<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog2<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog3<nomdedomainepleinementqualifiéouadresseIPducontrôleurdedomaine>
Pourdésactiverlavalidationdescertificatsdurantl'établissementdeliaisonsSSL,entrezlacommandeRACADMsuivante:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
Danscecas,aucuncertificatd'autoritédecertification(AC)nedoitêtretéléversé.
Pouractiverlavalidationdescertificatsdurantl'établissementdeliaisonsSSL,entrezlacommandeRACADMsuivante:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Danscecas,vousdevezégalementtéléverserlecertificatd'autoritédecertificationenutilisantlacommandeRACADMsuivante:
racadm sslcertupload -t 0x2 -f <certificat d'AC racine ADS>
L'utilisationdelacommandeRACADMsuivantepeutêtrefacultative.Pourplusd'informations,voirImportation du certificat SSL du micrologiciel iDRAC6.
racadm sslcertdownload -t 0x1 -f <certificat SSL du RAC>
2. SiDHCPestactivésuriDRAC6etquevousvoulezutiliserlenomDNSfourniparleserveurDHCP,entrezlescommandesRACADMsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SileprotocoleDHCPestdésactivésuriDRAC6ouquevousvoulezentrermanuellementl'adresseIPDNS,entrezlescommandesRACADMsuivantes:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP de DNS secondaire>
4. Si vous souhaitez configurer une liste de domaines utilisateur afin de devoir seulement entrer le nom d'utilisateur lors de l'ouverture de session via
l'interfaceWeb,entrezlacommandesuivante:
REMARQUE : pourdesvaleursdumasquebinairepourdesdroitsdegroupederôlesspécifiques,voirleTableau6-9.
REMARQUE : entrezlenomdedomainecompletducontrôleurdedomaineet non le nom de domaine complet du domaine. Par exemple, entrez
servername.dell.com au lieu de dell.com.
REMARQUE : aumoinsunedes3adressesdoitêtreconfigurée.iDRAC6tentedeseconnecteràchacunedesadressesconfiguréesuneparune
jusqu'àcequ'uneconnexionsoitétablie.Avecleschémastandard,ils'agitdesadressesdescontrôleursdedomaineoùlescomptesd'utilisateur
etlesgroupesderôlessontsitués.
REMARQUE : leserveurdecatalogueglobalestuniquementnécessairepourleschémastandardlorsquelescomptesd'utilisateuretlesgroupes
derôlessontdansdesdomainesdifférents.Deplus,danscescénarioàplusieursdomaines,seullegroupeuniverselpeutêtreutilisé.
REMARQUE : lenomdedomainecompletoul'adresseIPquevousspécifiezdanscechampdoitcorrespondreauchampSujet ou Nom alternatif
du sujetdevotrecertificatducontrôleurdedomainesilavalidationdescertificatsestactivée.