Users Guide

https://<adresseIP>:<numérodeport>
où<adresse IP>estl'adresseIPdel'iDRAC6etnumérodeportlenumérodeportHTTPS.
La page d'ouverture de session individuelle de l'iDRAC6 s'affiche.
3. Cliquez sur Login (Connexion).
L'iDRAC6vousconnecteàl'aidedevosréférencesmisesencachedanslesystèmed'exploitationlorsquevousvousconnectezviavotrecompteActive
Directory valide.
QuestionsfréquemmentposéesconcernantActiveDirectory
MonouverturedesessionviaActiveDirectoryaéchoué.Commentpuis-jerésoudreleproblème?
L'iDRAC6 offre un outil de diagnostic dans l'interface Web. Ouvrez une session en tant qu'utilisateur local avec droits d'administrateur depuis l'interface Web.
Cliquez sur Accèsdistant® Configuration® Active Directory.Allezàlafindel'écranConfiguration et gestion d'Active Directory et cliquez sur Paramètres
de test. Entrez un nom d'utilisateur et mot de passe de test, puis cliquez sur Démarrerletest.L'iDRAC6lancelestestsétapeparétapeetafficheles
résultatsdechaqueétape.Unrésultatdetestdétailléestégalementjournalisépourvousaideràrésoudretoutproblème.Cliquezsurl'ongletActive
Directorypourreveniràl'écranConfiguration et gestion d'Active Directory.Allezàlafindel'écranetcliquezsurConfigurer Active Directory pour modifier
votreconfigurationetexécuterdenouveauletestjusqu'àcequel'utilisateurdutestréussissel'étaped'authentification.
J'aiactivélavalidationdecertificats,maisjenesuispasparvenuàouvrirunesessionviaActiveDirectory.J'aiexécutélesdiagnosticsdepuis
l'interfaceutilisateuretlesrésultatsdutestaffichentlemessaged'erreursuivant:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if
the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(ERREUR:impossibledecontacterleserveurLDAP,erreur:14090086:SSLroutines:SSL3_GET_SERVER_CERTIFICATE:échecdelavérificationdu
certificat:veuillezvérifierquelecertificatdel'autoritédecertification(CA)correctaététéléversésurl'iDRAC.Veuillezégalementvérifierqueladate
del'iDRACestcomprisedanslapériodedevaliditédescertificatsetsil'adresseducontrôleurdedomaineconfiguréedansl'iDRACcorrespondausujet
du certificat de serveur d'annuaires.)
Quelpeutêtreleproblèmeetcommentlerésoudre?
Silavalidationdecertificatsestactivée,l'iDRAC6utiliselecertificatCAtéléversépourvérifierlecertificatduserveurd'annuaireslorsquel'iDRAC6établitune
connexionSSLavecleserveurd'annuaires.Lesraisonslespluscourantesdel'échecdelavalidationdecertificatsont:
1. Ladatedel'iDRAC6n'estpascomprisedanslapériodedevaliditéducertificatdeserveurouduCertificatCA.Vérifiezl'heuredel'iDRAC6etlapériode
devaliditédevotrecertificat.
2. Lesadressesducontrôleurdedomaineconfiguréesdansl'iDRAC6necorrespondentpasausujetouaunomalternatifdusujetducertificatdeserveur
d'annuaires.SivousutilisezuneadresseIP,veuillezlirelaquestionetlaréponsesuivantes.SivousutilisezunFQDN,veuillezvousassurerquevous
utilisezleFQDNducontrôleurdedomaine,etnonpasceluidudomaine,parexemple,nomdeserveur.exemple.com au lieu de exemple.com.
J'utiliseuneadresseIPpouruneadressedecontrôleurdedomaine,etjenesuispasparvenuàvaliderlecertificat.Quelestleproblème?
VérifiezlechampSujetouNomalternatifdusujetducertificatdevotrecontrôleurdedomaine.ActiveDirectoryutilisegénéralementlenomd'hôte,etnon
l'adresseIP,ducontrôleurdedomainedanslechampSujetouNomalternatifdusujetducertificatducontrôleurdedomaine.Vouspouvezrésoudrele
problèmedeplusieursfaçons:
1. Configurerlenomd'hôte(FQDN)ducontrôleurdedomaineentantquelaoulesadressesducontrôleurdedomaine dans l'iDRAC6 afin de correspondre
au sujet ou au nom alternatif du sujet du certificat de serveur.
2. PublierànouveaulecertificatdeserveurdetellesorteàutiliseruneadresseIPdanslechampSujetouNomalternatifdusujetafinquecelui-ci
correspondeàl'adresseIPconfiguréedansl'iDRAC6.
3. Désactiverlavalidationdescertificatssivouschoisissezdefaireconfianceàcecontrôleurdedomainesansvalidationdecertificatsdurantla
négociationSSL.
J'utiliseunschémaétendudansunenvironnementàdomainesmultiples.Commentpuis-jeconfigurerlesadressesducontrôleurdedomaine?
Utilisezlenomd'hôte(FQDN)oul'adresseIPduoudescontrôleursdedomaineservantledomainedanslequell'objetiDRAC6réside.
Dois-jeconfigurerlaoulesadressesducatalogueglobal?
Sivousutilisezunschémaétendu,iln'estpasnécessairedeconfigurerl'adresseducatalogueglobal.
Sivousutilisezleschémastandard,etquelesutilisateursetgroupesderôlesproviennentdedomainesdifférents,vousdevezconfigurerlaoulesadresses
ducatalogueglobal.Danscecas,seullegroupeuniverselpeutêtreutilisé.
Sivousutilisezleschémastandard,etquelesutilisateursetgroupesderôlesproviennentdumêmedomaine,iln'estpasnécessairedeconfigurerlaoules
adresses du catalogue global.
Commentfonctionnelarequêtedeschémastandard?
iDRAC6seconnectetoutd'abordàouauxadressesducontrôleurdedomaineconfigurées,etsil'utilisateuretlesgroupesderôlessontdanscedomaine,les
privilègesserontenregistrés.
Siuneoudesadressesdecontrôleurglobalessontconfigurées,l'iDRAC6continued'interrogerlecatalogueglobal.Sidesprivilègessupplémentairessont
récupérésducatalogueglobal,cesprivilègessontaccumulés.