Users Guide

Table Of Contents
184
Configuration d'iDRAC6 pour la connexion directe et l'ouverture de session
par carte à puce
Une fois l'exécution des commandes ci-dessus réussie, exécutez la
commande suivante
:
C:\>setspn -a HTTP/idracname.domainname.com
username
Le type de cryptage qu'iDRAC6 utilise pour l'authentification Kerberos est
DES-CBC-MD5. Le type principal est KRB5_NT_PRINCIPAL.
La
propriété Utiliser les types de cryptage DES pour ce compte doit être
activée pour les propriétés du compte d'utilisateur sur lequel est mappé le
nom du service principal.
REMARQUE :
vous devez créer un compte utilisateur Active Directory qui
sera utilisé avec l'option -mapuser de la commande ktpass. Vous devez
également avoir le même nom que le nom DNS iDRAC6 vers lequel vous
téléverserez le fichier keytab généré.
REMARQUE :
il est recommandé d'utiliser le dernier utilitaire ktpass pour
créer le fichier keytab. En outre, pendant la génération du fichier keytab,
utilisez des lettres minuscules pour le nom de l'IDRAC et le nom principal
du
service.
Cette procédure génère un fichier keytab que vous devrez téléverser
dans
l'iDRAC6.
REMARQUE :
le fichier keytab contient une clé de cryptage et doit être
conservé en lieu sûr.
Pour plus d'informations sur l'utilitaire
ktpass
, accédez au site Web de
Microsoft à l'adresse
:
http://technet.microsoft.com/en-
us/library/cc779157(WS.10).aspx
L'heure d'iDRAC6 doit être synchronisée avec celle du contrôleur de
domaine Active Directory.
Paramètres du navigateur afin d'activer la connexion directe Active
Directory
Pour configurer les paramètres du navigateur pour Internet Explorer :
1
Ouvrez le navigateur Web Internet Explorer.
2
Sélectionnez
Outils
Options Internet
Sécurité
Intranet local
.
3
Cliquez sur
Sites
.