Users Guide
Utilisation d'Active Directory pour ouvrir une session iDRAC
VouspouvezutiliserActiveDirectorypourouvrirunesessioniDRACvial'interfaceWeb.Utilisezl'undesformatssuivantspourentrervotrenomd'utilisateur:
<nom d'utilisateur@domaine>
ou
<domaine>\<nom d'utilisateur>
ou
<domaine>/<nom d'utilisateur>
oùnom d'utilisateurestunechaînedecaractèresASCIIde1à256octets.
Lesespacesblancsetlescaractèresspéciaux(comme\,/ou@)nepeuventpasêtreutiliséspourlenomd'utilisateuroulenomdedomaine.
Questionslesplusfréquentes
Tableau6-10répertorielesquestionslesplusfréquentesetlesréponsescorrespondantes.
Tableau 6-10.Utilisationd'iDRACavecActiveDirectory:Questionslesplusfréquentes
REMARQUE:VousnepouvezpasspécifierdenomsdedomaineNetBIOS,telsqueAmériques,carcesnomsnepeuventpasêtrerésolus.
Question
Réponse
Puis-je ouvrir une session iDRAC avec Active Directory sur plusieurs
arborescences?
Oui.L'algorithmederequêteActiveDirectoryd'iDRACprendenchargeplusieurs
arborescencesd'uneseuleforêt.
LaconnexionàiDRACavecActiveDirectoryest-elle possible en mode
mixte (c-à-d,avecdescontrôleursdedomainedelaforêtfonctionnant
sousdessystèmesd'exploitationdifférents,commeMicrosoft
WindowsNT®4.0,Windows2000ouWindowsServer2003)?
Oui.Enmodemixte,touslesobjetsutilisésparlaprocédurederequêteiDRAC
(notammentl'utilisateur,l'objetPériphériqueRACetl'objetAssociation)doivent
êtredanslemêmedomaine.
Le snap-inUtilisateursetordinateursActiveDirectoryétenduparDellvérifiele
modeetlimitelesutilisateurspourcréerdesobjetsàtraverslesdomainesen
mode mixte.
L'utilisation d'iDRAC avec Active Directory prend-elle en charge plusieurs
environnementsdedomaine?
Oui.Leniveaudelafonctiondeforêtdedomainedoitêtreenmodenatifou
Windows 2003. En outre, les groupes parmi lesquels l'objet Association, les
objetsUtilisateurRACetlesobjetsPériphériqueRAC(ycomprisl'objet
Association)doiventêtredesgroupesuniversels.
CesobjetsétenduspourDell(objetsAssociationDell,PériphériquesRAC
DelletPrivilègesDell)peuvent-ilsapparteniràdifférentsdomaines?
L'objetAssociationetl'objetPrivilègedoiventapparteniraumêmedomaine.Le
snap-inUtilisateursetordinateursActiveDirectoryétenduparDellvousobligeà
créercesdeuxobjetsdanslemêmedomaine.D'autresobjetspeuvent
apparteniràdifférentsdomaines.
Y a-t-ildesrestrictionsconcernantlaconfigurationSSLducontrôleurde
domaine?
Oui.TouslescertificatsSSLdesserveursActiveDirectorydelaforêtdoiventêtre
signésparlamêmeautoritédecertificationracinecariDRACnepermetde
téléverserqu'unseulcertificatSSLd'autoritédecertificationdeconfiance.
J'aicrééunnouveaucertificatdeRACetjel'aitéléchargé;depuis,
l'interface Web ne se lance pas.
SivousutilisezlesservicesdecertificatsMicrosoftpourgénérerlecertificatdu
RAC, une cause possible est que vous avez involontairement choisi Certificat
d'utilisateur au lieu de Certificat Webencréantlecertificat.
Pourrécupérer,généreruneRSC,puiscréerunnouveaucertificatWebàpartir
des services de certificats Microsoft et le charger via la CLI RACADM du serveur
géré,utilisezlescommandesRACADMsuivantes:
racadm sslcsrgen [-g] [-u] [-f {nom de fichier}]
racadm sslcertupload -t 1 -f {web_sslcert}
Jen'arrivepasàouvrirunesessioniDRACavecl'authentificationd'Active
Directory. Comment puis-jerésoudreceproblème?
1. Assurez-vous que vous utilisez le nom de domaine utilisateur correct
pendant l'ouverture de session, et non le nom NetBIOS.
2. Si vous avez un compte utilisateur iDRAC local, ouvrez une session iDRAC
àl'aidedevosréférenceslocales.
Unefoislasessionouverte,effectuezlesétapessuivantes:
a. VérifiezquevousavezcochélacaseActiver Active Directory sur la page
Configuration d'Active Directory iDRAC.
b. VérifiezqueleparamètreDNSestcorrectsurlapageConfiguration
réseau iDRAC.
c. VérifiezquevousaveztéléchargélecertificatActiveDirectorysuriDRACà
partirdel'autoritédecertificationracineActiveDirectory.
d. VérifiezlescertificatsSSLdescontrôleursdedomainepourvousassurer
qu'ilsn'ontpasexpiré.
e. Assurez-vous que le Nom du DRAC, le Nom du domaine racine et le Nom
du domaine du DRACcorrespondentàlaconfigurationdevotre
environnement Active Directory.
f. Assurez-vousquelemotdepasseiDRACcontient127caractèresau
maximum. Tandis qu'iDRAC peut prendre en charge des mots de passe
contenantjusqu'à256caractères,ActiveDirectoryprenduniquementen
chargelesmotsdepassede127caractèresaumaximum.