Users Guide
Pouraccéderàl'écranderésuméMicrosoft Active Directory, cliquez sur Système® ParamètresiDRAC® onglet Réseau/Sécurité® Service d'annuaire®
Microsoft Active Directory.
Le Tableau5-18répertorielesoptionsdurésuméActive Directory.Cliquezsurleboutonappropriépourcontinuer.
Tableau 5-18. Options d'Active Directory
Configurationd'ActiveDirectory(schémastandardetschémaétendu)
1. Surl'écranderésuméActive Directory, cliquez sur Configurer Active Directory.
2. Surl'écranÉtape1sur4ActiveDirectory,vousavezlapossibilitéd'activerlavalidationdecertificats,detéléverserlecertificatd'autoritéde
certificationd'ActiveDirectorydansl'iDRAC6oud'afficherlecertificatd'autoritédecertificationd'ActiveDirectoryactuel.
Le Tableau5-19décritlesparamètresetlessélectionspourchaqueétapeduprocessusdeconfiguration et de gestion d'Active Directory. Cliquez sur
leboutonappropriépourcontinuer.
Tableau 5-19.Paramètresdel'écranConfigurationd'ActiveDirectory
REMARQUE : vous devez disposer de l'autorisation Configurer iDRAC pourconfigurerActiveDirectory,ettéléverser,téléchargeretafficheruncertificat
Active Directory.
REMARQUE : pourplusd'informationssurlaconfigurationd'ActiveDirectoryetsurlamanièredeconfigurerActiveDirectoryavecleschémastandardou
unschémaétendu,voirUtilisation du service d'annuaire iDRAC6.
Champ
Description
Paramètrescommuns
AffichelesparamètresActiveDirectorycourammentconfigurés.
Certificatd'autoritéde
certification Active Directory
Affichelecertificatdel'autoritédecertificationquisignel'ensembledescertificatsdeserveurSSLdescontrôleursde
domaine.
Paramètresduschéma
standard/Paramètresduschéma
étendu
Enfonctiondelaconfigurationactuelled'ActiveDirectory,lesparamètresduschémaétenduoulesparamètresdu
schémastandardsontaffichés.
Configurer Active Directory
Cliquezsurcetteoptionpourconfigurerl'Étape1sur4dansParamètresActiveDirectory.LapageÉtape1sur4Active
Directoryvouspermetdetéléverseruncertificatd'autoritédecertificationd'ActiveDirectorydansl'iDRAC6,d'afficherle
certificatd'autoritédecertificationd'ActiveDirectoryactuelquiaététéléversédansl'iDRAC6,oud'activerlavalidation
des certificats.
Paramètresdutest
Cliquezsurcetteoptionpourtesterlaconfigurationd'ActiveDirectoryàl'aidedesparamètresspécifiés.
Téléversementdufichierkeytab
Kerberos
CliquezsurcetteoptionpourtéléverserlefichierkeytabKerberossuriDRAC6.Pourdesinformationssurlacréation
d'un fichier keytab, voir Configurationd'iDRAC6pourlaconnexiondirecteetl'ouverturedesessionparcarteàpuce.
Paramètre
Description
Étape1sur4Configurationetgestiond'ActiveDirectory
Validation de
certificatactivée
Indiquesilavalidationdescertificatsestactivéeoudésactivée.Sicettecaseestcochée,lavalidationdescertificatsestactivée.
iDRAC6utiliseleprotocoleLDAPsurunprotocoledesécuritédecryptage(SSL)lorsdelaconnexiond'ActiveDirectory.Pardéfaut,
iDRAC6fournitunesécuritéaccrueaumoyenducertificatdel'autoritédecertificationchargédansiDRAC6pourvaliderlecertificatde
serveurSSLdescontrôleursdedomainedurantl'établissementdeliaisonsSSL.Lavalidationdescertificatspeutêtredésactivéeaux
fins de test.
Téléverserle
certificatd'autorité
de certification
d'Active Directory
Pourtéléverseruncertificatd'autoritédecertificationd'ActiveDirectory,cliquezsurParcourir,sélectionnezlefichier,puiscliquezsur
Téléverser. Assurez-vousquelescertificatsSSLducontrôleurdedomainesontsignésparlamêmeautoritédecertificationetquece
certificatestdisponiblesurlastationdegestionaccédantàiDRAC6.LavaleurChemin de fichier affiche le chemin de fichier du
certificatquevoustéléversez.Sivouschoisissezdenepasnaviguerjusqu'aucertificat,entrezlechemindefichier,c'est-à-dire le
chemind'accèsetlenomdefichiercompletsainsiquel'extensiondufichier.
Certificatd'autorité
de certification
d'Active Directory
actuel
Affichelecertificatd'autoritédecertificationd'ActiveDirectoryquiaététéléversédansl'iDRAC6.
Étape2sur4Configurationetgestiond'ActiveDirectory
Active Directory
activé
SélectionnezcetteoptionsivoussouhaitezactiverActiveDirectory.
Activer la
connexion par carte
àpuce
Sélectionnezcetteoptionpouractiverlaconnexionparcarteàpuce.Vousserezinvitéàouvrirunesessionparcarteàpucelorsde
chaquetentativeultérieured'ouverturedesessionvial'interfaceutilisateurgraphique.
REMARQUE : lesfonctionnalitésTFAbaséesurlacarteàpuceetdeconnexiondirectesontuniquementprisesenchargeparles
systèmesd'exploitationMicrosoftWindowsavecInternetExplorer.Enoutre,lesservicesTerminalServer(Bureauàdistance)sous
WindowsXPneprennentpasenchargelesopérationsparcarteàpuce.Toutefois,WindowsVistaprendenchargecesopérations.
Activer la
connexion directe
SélectionnezcetteoptionsivoussouhaitezouvrirunesessioniDRAC6sansentrervosréférencesd'authentificationutilisateurde
domaine, par exemple le nom d'utilisateur et le mot de passe. Si vous activez la connexion directe (SSO) puis fermez la session, vous
pouvezrouvrirlasessionàl'aidedeSSO.Sivousavezdéjàouvertunesessionàl'aidedelaconnexiondirectepuisfermévotre
sessionouquelaconnexiondirecteéchoue,lapagedeconnexionWebnormales'affiche.