Users Guide
6. Cliquez sur Terminer et cliquez sur OK.
Utilisation d'Active Directory pour ouvrir une session iDRAC6
VouspouvezutiliserActiveDirectorypourouvrirunesessioniDRAC6viaunedesméthodessuivantes:
l Une interface Web
l racadm distant
l Laconsolesérieoutelnet.
Lasyntaxed'ouverturedesessionestlamêmepourlestroisméthodes:
<nom d'utilisateur@domaine>
ou
<domaine>\<nom d'utilisateur> ou <domaine>/<nom d'utilisateur>
oùnom d'utilisateurestunechaînedecaractèresASCIIde1à256octets.
Lesespacesblancsetlescaractèresspéciaux(comme\,/ou@)nepeuventpasêtreutiliséspourlenomd'utilisateuroulenomdedomaine.
Sivousouvrezunesessiondepuisl'interfaceWebetquevousavezconfigurédesdomainesutilisateur,l'écrand'ouverturedesessionWeblisteratousles
domainesutilisateurparmilesquelsvouspouvezchoisirdanslemenudéroulant.Sivoussélectionnezundomaineutilisateurdepuislemenudéroulant,ilvous
suffitd'entrerlenomd'utilisateur.SivoussélectionnezCeiDRAC, vous pouvez toujours ouvrir une session en tant qu'utilisateur Active Directory si vous
utilisezlasyntaxed'ouverturedesessiondécriteci-dessus dans «Utilisation d'Active Directory pour ouvrir une session iDRAC6».
VouspouvezégalementouvrirunesessionduiDRAC6àl'aidedelacarteàpuce.Pourplusd'informations,voir"Ouverture de session sur le iDRAC6 avec la
carteàpuce".
Questionslesplusfréquentes
MonouverturedesessionsurActiveDirectoryaéchoué.Commentpuis-jerésoudreleproblème?
iDRAC6 offre un outil de diagnostic dans l'interface Web. Ouvrez une session en tant qu'utilisateur local avec droits d'administrateur depuis l'interface Web.
Naviguez vers Accèsàdistance® Configuration® Active Directory.Allezàlafindel'écranConfiguration et gestion d'Active Directory, et cliquez sur
Paramètresdetest. Entrez un nom d'utilisateur et mot de passe de test, puis cliquez sur Démarrerletest.LeiDRAC6lancelestestsétapeparétapeet
affichelesrésultatsdechaqueétape.Unrésultatdetestdétailléestégalementjournalisépourvousaideràrésoudretoutproblème.Cliquezsurl'onglet
Active Directorypourreveniràl'écranConfiguration et gestion d'Active Directory.Allezàlafindel'écranetcliquezsurConfigurer Active Directory pour
modifiervotreconfigurationetexécuterdenouveauletestjusqu'àcequel'utilisateurdutestréussissel'étaped'authentification.
J'aiactivélavalidationdecertificats,maisjenesuispasparvenuàouvrirunesessionviaActiveDirectory.J'aiexécutélesdiagnosticsdepuis
l'interfaceutilisateuretlesrésultatsdutestaffichentlemessaged'erreursuivant:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct Certificate
Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if the Domain
ControllerAddressconfigurediniDRACmatchesthesubjectoftheDirectoryServerCertificate.(ERREUR:impossibledecontacterleserveurLDAP,erreur:
14090086:SSLroutines:SSL3_GET_SERVER_CERTIFICATE:échecdelavérificationducertificat:veuillezvérifierquelecertificatdel'autoritédecertification
(CA)correctaététéléversésurleiDRAC.VeuillezégalementvérifierqueladateduiDRACestcomprisedanslapériodedevaliditédescertificatsetsil'adresse
ducontrôleurdedomaineconfiguréedansleiDRACcorrespondausujetducertificatdeserveurderépertoires.)
Quelpeutêtreleproblèmeetcommentlerésoudre?
Silavalidationdecertificatsestactivée,leiDRAC6utiliselecertificatCAtéléversépourvérifierlecertificatduserveurderépertoireslorsqueleiDRAC6établit
uneconnexionSSLavecleserveurderépertoires.Lesraisonslespluscourantesdel'échecdelavalidationdecertificatsont:
1. LadateduiDRAC6n'estpascomprisedanslapériodedevaliditéducertificatdeserveurouduCertificatCA.Vérifiezl'heureduiDRAC6etlapériodede
validitédevotrecertificat.
2. LesadressesducontrôleurdedomaineconfiguréesdansleiDRAC6necorrespondentpasausujetouaunomalternatifdusujetducertificatdeserveur
derépertoires.SivousutilisezuneadresseIP,veuillezlirelaquestionetlaréponsesuivantes.SivousutilisezunFQDN,veuillezvousassurerquevous
utilisezleFQDNducontrôleurdedomaine,etnonpasceluidudomaine,parexemple,servername.example.com au lieu de exemple.com.
J'utiliseuneadresseIPpouruneadressedecontrôleurdedomaine,etjenesuispasparvenuàvaliderlecertificat.Quelestleproblème?
VérifiezlechampSujetouNomalternatifdusujetducertificatdevotrecontrôleurdedomaine.ActiveDirectoryutilisegénéralementlenomd'hôte,etnon
l'adresseIP,ducontrôleurdedomainedanslechampSujetouNomalternatifdusujetducertificatducontrôleurdedomaine.Vouspouvezrésoudrele
problèmedeplusieursfaçons:
1. Configurerlenomd'hôte(FQDN)ducontrôleurdedomaineentantquelaoulesadressesducontrôleurdedomaine dans le iDRAC6 afin de correspondre
au sujet ou au nom alternatif du sujet du certificat de serveur.
2. PublierànouveaulecertificatdeserveurdetellesorteàutiliseruneadresseIPdanslechampSujetouNomalternatifdusujetafinquecelui-ci
REMARQUE:VousnepouvezpasspécifierdenomsdedomaineNetBIOS,telsqueAmériques,carcesnomsnepeuventpasêtrerésolus.
REMARQUE:Leserveur?Windows2008ActiveDirectoryprenduniquementenchargelachaînedecaractères<nom_d'utilisateur@<nom_de_domaine>
avec256caractèresmaximum.