Users Guide

14. Cliquez sur Suivantetenregistrezlecertificatdansunrépertoiredevotresystème.
15. Téléversezlecertificatquevousavezenregistrédansétape14 vers iDRAC.
Pourtéléverserlecertificatàl'aidedelaRACADM,consultez«ConfigurationdeMicrosoftActiveDirectoryavecleschémaétenduavecl'interfaceWeb
iDRAC6»ou «ConfigurationdeMicrosoftActiveDirectoryavecleschémastandardàl'aidedelaRACADM».
Pourtéléverserlecertificatàl'aidedel'interfaceWeb,consultez«ConfigurationdeMicrosoftActiveDirectoryavecleschémaétenduavecl'interfaceWeb
iDRAC6»ou «ConfigurationdeMicrosoftActiveDirectoryavecleschémastandardavecl'interfaceWebiDRAC6».
Importation du certificat SSL du micrologiciel iDRAC6
UtilisezlaprocéduresuivantepourimporterlecertificatSSLdumicrologicieliDRAC6danstoutesleslistesdecertificatsdeconfiancedecontrôleurdedomaine.
LecertificatSSLiDRAC6estlemêmequeceluiutilisépourleserveurWebiDRAC6.TouslescontrôleursiDRACsontlivrésavecuncertificatauto-signépar
défaut.
PourtéléchargerlecertificatSSLiDRAC6,exécutezlacommandeRACADMsuivante:
racadm sslcertdownload -t 0x1 -f <certificat SSL du RAC>
1. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesdeconfiance.
2. Cliquez avec le bouton droit de la souris sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
3. Cliquez sur Suivant et naviguez vers le fichier de certificat SSL.
4. Installez le certificat SSL iDRAC6 dans l'Autoritédecertificationracinedeconfiancedechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vous que l'AC qui signe votre certificat est dans la liste des autoritésdecertificationracinesde
confiance.Siellenel'estpas,vousdevezl'installersurtousvoscontrôleursdedomaine.
5. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
naviguez vers un magasin de votre choix.
6. Cliquez sur Terminer, puis sur OK.
Mécanismesd'authentificationActiveDirectoryprisencharge
VouspouvezutiliserActiveDirectorypourdéfinirl'accèsutilisateursuriDRAC6aumoyendedeuxméthodes:vouspouvezutiliserlasolutiondeschémaétendu
queDellapersonnaliséepouryajouterdesobjetsActiveDirectorydéfinisparDell.Ouvouspouvezutiliserlasolutiondeschémastandard qui utilise
uniquementlesobjetsdugroupeActiveDirectory.Consultezlessectionssuivantespourplusd'informationssurcessolutions.
LorsquevousutilisezActiveDirectorypourconfigurerl'accèsàiDRAC6,vousdevezchoisirlasolutiondeschémaétenduouschémastandard.
Lasolutiondeschémaétenduprésentelesavantagessuivants:
l Touslesobjetsdecontrôled'accèssontmaintenusdansActiveDirectory.
l Laconfigurationdel'accèsutilisateursurdifférentsiDRAC6dontlesniveauxdeprivilègesdiffèrentestassurée.
Lasolutiondeschémastandardcomportel'avantagesuivant:aucuneextensiondeschéman'estrequise,cartouteslesclassesd'objetsnécessairessont
fourniesparlaconfigurationpardéfautdeMicrosoftduschémaActiveDirectory.
Présentationd'ActiveDirectoryavecleschémaétendu
L'utilisationdelasolutiondeschémaétendunécessitel'extensiondeschémaActiveDirectory,commeindiquédanslasectionsuivante.
ExtensionsdeschémaActiveDirectory
Lesdonnéesd'ActiveDirectoryconstituentunebasededonnéesdistribuéed'attributsetdeclasses.LeschémaActiveDirectoryinclutlesrèglesqui
REMARQUE:SileserveurActiveDirectoryestdéfinipourauthentifierleclientlorsdelaphased'initialisationd'unesessionSSL,vousdevezégalement
téléverserlecertificatduserveuriDRAC6verslecontrôleurdedomaineActiveDirectory.Cetteétapesupplémentairen'estpasnécessairesiActive
Directoryneprocèdepasàl'authentificationduclientlorsdelaphased'initialisationd'unesessionSSL.
REMARQUE:SivotresystèmeexécuteWindows2000,lesétapessuivantespeuventvarier.
REMARQUE:SilecertificatSSLdumicrologicieliDRAC6estsignéparuneACconnueetsilecertificatdecetteACestdéjàdanslalistedesautoritésde
certificationracinesdeconfianceducontrôleurdedomaine,vousn'avezpasbesoind'effectuerlesétapesdécritesdanscettesection.