Users Guide

Table Of Contents
Utilisation du service d'annuaire iDRAC6
179
Pourquoi iDRAC6 active-t-il la validation de certificat par défaut ?
iDRAC6 renforce la sécurité afin d'assurer l'identité du contrôleur de domaine
auquel iDRAC6 se connecte. À défaut de la validation de certificat, un pirate
pourrait usurper un contrôleur de domaine et détourner la connexion SSL.
Si vous choisissez de faire confiance à tous les contrôleurs de domaine de
votre étendue de sécurité sans validation de certificat, vous pouvez la désactiver
via l'IUG ou la CLI.
Schémas étendu et standard
J'utilise un schéma étendu dans un environnement à domaines multiples. Comment
puis-je configurer les adresses du contrôleur de domaine
?
Utilisez le nom d'hôte (FQDN) ou l'adresse IP du ou des contrôleurs de
domaine servant le domaine dans lequel l'objet iDRAC6 réside.
Dois-je configurer les adresses du catalogue global ?
Si vous utilisez le schéma étendu, il est impossible de configurer les adresses
de catalogue global, car elles ne sont pas utilisées avec le schéma étendu.
Si vous utilisez le schéma standard, et que les utilisateurs et groupes de rôles
proviennent de domaines différents, vous devez configurer les adresses du
catalogue global. Dans ce cas, vous pouvez uniquement utiliser le groupe
universel.
Si vous utilisez le schéma standard, et que les utilisateurs et groupes de rôles
proviennent du même domaine, il n'est pas nécessaire de configurer les
adresses du catalogue global.
Comment fonctionne la requête de schéma standard ?
iDRAC6 se connecte d'abord aux adresses de contrôleur de domaine
configurées. Si l'utilisateur et les groupes de rôles résident dans ce domaine,
les privilèges sont sauvegardés.
Si une ou des adresses de contrôleur globales sont configurées, iDRAC6 continue
d'interroger le catalogue global. Si des privilèges supplémentaires sont
récupérés du catalogue global, ces privilèges sont accumulés.