Users Guide
racadm config -g cfgLanNetworking -o cfgDNSServer1 <adresse IP de DNS principale>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <adresse IP de DNS secondaire>
4. Si vous voulez configurer une liste de domaines utilisateur afin que vous ayez seulement besoin de saisir le nom d'utilisateur durant l'ouverture de
sessionsurl'interfaceWebiDRAC6,tapezlacommandesuivante:
racadm config -g cfgUserDomain -o cfgUserDomainName -i <index>
Vouspouvezconfigurerjusqu'à40domainesutilisateuravecdesnumérosd'indexcomprisentre1et40.
Consultez «Utilisation de Microsoft Active Directory pour ouvrir une session sur iDRAC6»pourplusdedétailssurlesdomainesutilisateur.
5. Appuyez sur Entréepourterminerlaconfigurationd'ActiveDirectoryavecleschémaétendu.
Présentationd'ActiveDirectoryavecleschémastandard
Commeillustrédanslafigure7-3,l'utilisationduschémastandardpourl'intégrationd'ActiveDirectorynécessiteuneconfigurationsurActiveDirectoryetsur
iDRAC6.
Figure 7-3.Configurationd'iDRACavecMicrosoftActiveDirectoryetleschémastandard
Ducôtéd'ActiveDirectory,unobjetGroupestandardestutilisécommegroupederôles.UnutilisateurayantaccèsàiDRAC6seramembredugroupederôles.
Pouroctroyeràcetutilisateurl'accèsàuniDRAC6spécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtreconfiguréssurcetiDRAC6.
Contrairementàlasolutionduschémaétendu,lerôleetleniveaudeprivilègesontdéfinissurchaqueiDRAC6,etnonpasdansActiveDirectory.Vouspouvez
configureretdéfinirunmaximumdecinqgroupesderôlessurchaqueiDRAC.Letableau7-9affichelesprivilègespardéfautdesgroupesderôles.
Tableau 7-9.Privilègespardéfautdesgroupesderôles
Scénarioàdomaineuniqueetscénarioàplusieursdomaines
Sitouslesutilisateursd'ouverturedesessionetgroupesderôlesainsiquelesgroupesimbriquéssetrouventdanslemêmedomaine,seuleslesadresses
descontrôleursdedomainedoiventêtreconfiguréessuriDRAC6.Danscescénarioàdomaineunique,touslestypesdegroupesontprisencharge.
Sitouslesutilisateursd'ouverturedesessionetgroupesderôles,oul'undesgroupesimbriqués,proviennentdedomainesmultiples,lesadressesduserveur
decatalogueglobaldoiventêtreconfiguréessuriDRAC6.Danscescénarioàplusieursdomaines,touslesgroupesderôlesetgroupesimbriqués,lecas
échéant,doiventêtredutypeGroupeuniversel.
Groupes de
rôles
Niveaudeprivilège
pardéfaut
Droitsaccordés
Masque
binaire
Groupe de
rôles1
Administrateur
Ouvrir une session sur iDRAC, Configurer iDRAC, Configurer des utilisateurs, Effacer des journaux,
Exécuterdescommandesdecontrôleduserveur, Accéderàlaredirectiondeconsole, Accéderau
médiavirtuel, Alertes test, Exécuterdescommandesdediagnostic
0x000001ff
Groupe de
rôles2
Opérateur
Ouvrir une session sur iDRAC, Configurer iDRAC, Exécuterdescommandesdecontrôleduserveur,
Accéderàlaredirectiondeconsole, Accéderaumédiavirtuel,Alertestest,Exécuterdescommandes
de diagnostic
0x000000f9
Groupe de
rôles3
Lecture seule
Ouvrir une session sur iDRAC
0x00000001
Groupe de
rôles4
Aucun
Aucundroitattribué
0x00000000
Groupe de
rôles5
Aucun
Aucundroitattribué
0x00000000
REMARQUE:LesvaleursMasquebinairesontutiliséesuniquementlorsdeladéfinitionduschémastandardaveclaRACADM.