Users Guide

Table Of Contents
178
Utilisation du service d'annuaire iDRAC6
b
Si vous avez activé la validation des certificats, assurez-vous que vous
avez téléversé le certificat d'autorité de certification racine Active
Directory correct sur iDRAC6. Le certificat apparaît dans la zone
Certificat d'autorité de certification d'Active Directory actuel
.
Assurez-vous que l'heure de l'iDRAC6 est comprise dans la période de
validité du certificat d'autorité de certification.
c
Si vous utilisez le schéma étendu, assurez-vous que le
Nom iDRAC6
et le
Nom de domaine i
DRAC6 correspondent à la configuration de
votre environnement Active Directory.
Si vous utilisez le schéma standard, assurez-vous que le
Nom du
groupe
et
le
Domaine du groupe
correspondent à votre configuration
Active Directory.
d
Naviguez jusqu'à l'écran
Réseau
. Sélectionnez
Système
Paramètres
iDRAC
Réseau/Sécurité
Réseau
.
Assurez-vous que les paramètres du DNS sont corrects.
e
Vérifiez les certificats SSL du contrôleur de domaine pour vous assurer
que l'heure iDRAC6 est comprise dans la période de validité du certificat.
Validation des certificats Active Directory
J'utilise une adresse IP pour une adresse de contrôleur de domaine, et je ne suis
pas parvenu à valider le certificat. Quel est le problème
?
Cochez le champ
Objet ou Autre nom de l'objet
du certificat de votre
contrôleur de domaine. Active Directory utilise généralement le nom d'hôte,
et non l'adresse IP, du contrôleur de domaine dans le champ
Objet ou Autre
nom de l'objet
du certificat du contrôleur de domaine.
Vous pouvez corriger le problème en effectuant l'une des actions suivantes :
Configurer le nom d'hôte (FQDN) du contrôleur de domaine en tant
qu'
adresse(s) du contrôleur de domaine
sur iDRAC6 afin de correspondre à
l'objet ou à l'autre nom de l'objet du certificat de serveur.
Publier à nouveau le certificat de serveur de telle sorte à utiliser une
adresse IP dans le champ Objet ou Autre nom de l'objet afin que celui-ci
corresponde à l'adresse IP configurée dans
iDRAC6.
Désactiver la validation de certificats si vous choisissez de faire confiance à
ce contrôleur de domaine sans validation de certificat durant
l'établissement de liaisons SSL.