Users Guide
descontrôleursdedomainedoiventêtreconfiguréessuriDRAC6.Danscescénarioàdomaineunique,touslestypesdegroupessontprisencharge.
Sitouslesutilisateursd'ouverturedesessionetgroupesderôles,oul'undesgroupesimbriqués,proviennentdedomainesmultiples,lesadressesduserveur
decatalogueglobaldoiventêtreconfiguréessuriDRAC6.Danscescénarioàplusieursdomaines,touslesgroupesderôlesetgroupesimbriqués,lecas
échéant,doiventêtredutypeGroupeuniversel.
Configurationduschémastandardd'ActiveDirectorypouraccéderàiDRAC6
VousdevezeffectuerlesétapessuivantespourconfigurerActiveDirectorypourqu'unutilisateurActiveDirectorypuisseaccéderàiDRAC6:
1. SurunserveurActiveDirectory(contrôleurdedomaine),ouvrezlesnap- in Utilisateurs et ordinateurs Active Directory.
2. Créezungroupeousélectionnezungroupeexistant.Ajoutezl'utilisateurActiveDirectorycommemembredugroupeActiveDirectorypourqu'ilpuisse
accéderàiDRAC6.
3. Configurez le nom du groupe et le nom du domaine sur iDRAC6 en utilisant l'interface Web ou la RACADM (voir Configuration d'Active Directory avec le
schémastandardvial'interfaceWebiDRAC6 ou Configurationd'ActiveDirectoryavecleschémastandardvialaRACADM).
Configurationd'ActiveDirectoryavecleschémastandardvial'interfaceWebiDRAC6
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Ouvrez une session sur l'interface Web iDRAC6.
3. Dansl'arborescencedusystème,sélectionnezSystème® ParamètresiDRAC® Réseau/Sécurité® Onglet Service d'annuaire® Microsoft Active
Directory.
LapagederésuméActive Directoryapparaît.
4. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurConfigurer Active Directory.
L'écranÉtape1sur4ActiveDirectoryapparaît.
5. Sous Paramètresdescertificats,sélectionnezValidationdescertificatsactivée.
6. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser.
Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasectionCertificat
d'autoritédecertificationd'ActiveDirectoryactuel.
7. Cliquez sur Suivant.
L'écranÉtape2sur4Configurationetgestiond'ActiveDirectoryapparaît.
8. Cochez la case ActiveDirectoryactivé.
9. SélectionnezActiverlaconnexionparcarteàpucepouractiverl'ouverturedesessionparcarteàpuce.Vousserezinvitéàouvrirunesessionpar
carteàpucelorsdechaquetentativeultérieured'ouverturedesessionvial'interfaceutilisateurgraphique.Ceciestfacultatif.
10. SélectionnezActiver la connexion directesivoussouhaitezouvrirunesessioniDRAC6sansentrervosréférencesd'authentificationutilisateurde
domaine, par exemple le nom d'utilisateur et le mot de passe.
11. Cliquez sur Ajouter pour entrer le nom de domaine utilisateur. Entrez le nom de domaine dans le champ de texte, puis cliquez sur OK. Notez que cette
étapeestfacultative.Sivousconfigurezunelistededomainesutilisateur,lalisteseradisponibledansl'écrand'ouverturedesessiondel'interfaceWeb.
Vouspouvezchoisirdanslaliste,puisvousdevezseulemententrerlenomd'utilisateur.
12. Dans le champ Délaid'attente,entrezlenombredesecondesdevants'écouleravantqu'iDRAC6puisseobtenirlesréponsesd'ActiveDirectory.
13. Sélectionnezl'optionRechercherlescontrôleursdedomaineavecDNSpourobtenirlescontrôleursdedomaineActiveDirectoryémanantd'une
rechercheDNS.Sielleestdéjàconfigurée,lesAdresses1à3desserveursdescontrôleursdedomainesontignorées.SélectionnezDomaine
utilisateur de l'ouverture de session pour effectuer la recherche DNS avec le nom de domaine de l'utilisateur d'ouverture de session. Sinon,
sélectionnezDéfinirundomaineetsaisissezlenomdedomaineàutiliserpourlarechercheDNS.iDRAC6tentedeseconnecteràchacunedes
adresses(les4premièresadressesrenvoyéesparlarechercheDNS)l'uneaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.SiSchémastandard
estsélectionné,lescontrôleursdedomainesontceuxoùsetrouventlescomptesd'utilisateuretlesgroupesderôles.
14. Sélectionnezl'optionDéfinirdesadressesdecontrôleurdedomainepourautoriseriDRAC6àutiliserlesadressesdesserveursdescontrôleursde
domaineActiveDirectoryquisontspécifiées.LarechercheDNSn'estpaseffectuée.Spécifiezl'adresseIPoulenomdedomainecompletdescontrôleurs
REMARQUE : vous devez entrer le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.