Users Guide
correspondeàl'adresseIPconfiguréedansleiDRAC6.
3. Désactiverlavalidationdescertificatssivouschoisissezdefaireconfianceàcecontrôleurdedomainesansvalidationdecertificatsdurantla
négociationSSL.
J'utiliseunschémaétendudansunenvironnementàplusieursdomaines.Commentpuis-jeconfigurerlaoulesadressesducontrôleurdedomaine?
Utilisezlenomd'hôte(FQDN)oul'adresseIPduoudescontrôleursdedomaineservantledomainedanslequell'objetiDRAC6réside.
Dois-jeconfigurerlaoulesadressesducatalogueglobal?
Sivousutilisezunschémaétendu,iln'estpasnécessairedeconfigurerl'adresseducatalogueglobal.
Sivousutilisezleschémastandard,etquelesutilisateursetgroupesderôlesproviennentdedomainesdifférents,vousdevezconfigurerlaoulesadresses
ducatalogueglobal.Danscecas,seullegroupeuniverselpeutêtreutilisé.
Sivousutilisezleschémastandard,etquelesutilisateursetgroupesderôlesproviennentdumêmedomaine,iln'estpasnécessairedeconfigurerlaoules
adresses du catalogue global.
Commentfonctionnelarequêtedeschémastandard?
LeiDRAC6seconnectetoutd'abordàouauxadressesducontrôleurdedomaineconfigurées,etsil'utilisateuretlesgroupesderôlessontdanscedomaine,
lesprivilègesserontenregistrés.
Siuneoudesadressesdecontrôleurglobalessontconfigurées,leiDRAC6continued'interrogerlecatalogueglobal.Sidesprivilègessupplémentairessont
récupérésducatalogueglobal,cesprivilègessontaccumulés.
Le iDRAC6 utilise-t-iltoujoursLDAPsurSSL?
Oui.Touslestransportssefontvialeportsécurisé636et/ou3269.
Durant la configuration du test,leiDRAC6effectueuneLDAPCONNECTuniquementpouraideràl'isolationduproblème,maisiln'effectuepasdeLDAPBINDsur
uneconnexionnonsécurisée.
Pourquoi le iDRAC6 active-t-illavalidationdescertificatspardéfaut?
LeiDRAC6renforcelasécuritéafind'assurerl'identitéducontrôleurdedomainesauquelleiDRAC6seconnecte.Àdéfautdelavalidationdescertificats,un
piratepourraitusurperuncontrôleurdedomaineetdétourneruneconnexionSSL.Sivouschoisissezdefaireconfianceàtouslescontrôleursdedomainede
votreconnexionsécuriséesansvalidationdescertificats,vouspouvezladésactivervialaGUIoulaCLI.
Le iDRAC6 prend-ilenchargelenomNetBIOS?
Pas dans cette version.
Que dois-jevérifiersijeneparvienspasàouvrirunesessioniDRAC6viaActiveDirectory?
VouspouvezdiagnostiquerleproblèmeencliquantsurParamètresdetestaubasdel'écranConfiguration et Management d'Active Directory dans
l'interfaceWebduiDRAC6.Corrigezensuiteleproblèmespécifiqueindiquéparlesrésultatsdutest.Pour plus d'informations, voir «Test de vos
configurations».
Laplupartdesproblèmesfréquemmentrencontréssontexpliquésdanscettesection.Toutefois,engénéral,vousdevriezvérifierlespointssuivants:
1. Assurez-vous que vous utilisez le nom de domaine utilisateur correct pendant l'ouverture de session, et non le nom NetBIOS.
2. SivousavezuncompteutilisateuriDRAC6local,ouvrezunesessiondansleiDRAC6àl'aidedevosréférenceslocales.
Lorsquevousavezouvertunesession:
a. VérifiezquevousavezcochélacaseActiver Active Directorydansl'écranConfiguration et gestion d'Active Directory du iDRAC6.
b. VérifiezqueleparamètreDNSestcorrectsurl'écranConfigurationréseauiDRAC6.
c. Assurez-vousquevousaveztéléverséleboncertificatCA?racined'ActiveDirectoryversleiDRAC6sivousavezactivélavalidationdecertificat.
Assurez-vousquel'heureduiDRAC6estcomprisedanslapériodedevaliditéducertificatCA.
d. Sivousutilisezleschémaétendu,assurez-vousqueleNomiDRAC6etleNomdedomaineiDRAC6correspondàlaconfigurationdevotre
environnement Active Directory.
Sivousutilisezleschémastandard,assurez-vous que le Nom du groupe et le Nom de domaine du groupecorrespondentàvotreconfiguration
Active Directory.
3. VérifierlescertificatsSSLducontrôleurdedomainepours'assurerquel'heureiDRAC6estcomprisedanslapériodedevaliditéducertificat.
Retouràlapagedusommaire