Users Guide
ConfigurationduschémastandarddeMicrosoftActiveDirectorypouraccéderà
iDRAC6
VousdevezeffectuerlesétapessuivantespourconfigurerActiveDirectorypourqu'unutilisateurActiveDirectorypuisseaccéderàiDRAC6:
1. SurunserveurActiveDirectory(contrôleurdedomaine),ouvrezlesnap- in Utilisateurs et ordinateurs Active Directory.
2. Créezungroupeousélectionnezungroupeexistant.Ajoutezl'utilisateurActiveDirectorycommemembredugroupeActiveDirectorypouravoiraccèsà
iDRAC6.
3. Configurez le nom du groupe et le nom de domaine sur iDRAC6 via l'interface Web ou la RACADM. Pour plus d'informations, voir «Configuration de
MicrosoftActiveDirectoryavecleschémastandardavecl'interfaceWebiDRAC6»ou «ConfigurationdeMicrosoftActiveDirectoryavecleschéma
standardàl'aidedelaRACADM».
ConfigurationdeMicrosoftActiveDirectoryavecleschémastandardavecl'interfaceWeb
iDRAC6
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Ouvrez une session sur l'interface Web iDRAC6.
3. AccédezàAccèsàdistance® onglet Réseau/Sécurité® onglet Service d'annuaire® Microsoft Active Directory.
4. AllezàlafindelapageConfiguration et gestion d'Active Directory et cliquez sur Configurer Active Directory.
LapageConfiguration et gestion d'Active Directory Étape1/4s'affiche.
5. Sous Paramètresducertificat, cochez la case Activer la validation de certificats si vous voulez valider le certificat SSL de vos serveurs Active
Directory;sinon,passezàl'étape9.
6. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, tapez le chemin de fichier du certificat ou naviguez pour trouver le fichier du
certificat.
7. Cliquez sur Téléverser.
Lesinformationsconcernantlecertificatd'autoritédecertificationd'ActiveDirectoryvalides'affichent.
8. Sous TéléverserlefichiereytabKerberos,tapezlechemindufichierkeytabounaviguezpouraccéderaufichier.CliquezsurTéléverser. Le fichier
keytabKerberosesttéléverséversiDRAC6.
9. Cliquez sur Suivant. La page Configuration et gestion d'Active Directory Étape2/4s'affiche.
10. SélectionnezActiver Active Directory.
11. SélectionnezActiver la connexion directesivoussouhaitezouvrirunesessionsuriDRAC6sanssaisirvosréférencesd'authentificationutilisateurde
domaine, par exemple le nom d'utilisateur et le mot de passe.
12. Cliquez sur Ajouter pour saisir le nom de domaine utilisateur.
13. Tapez le nom de domaine utilisateur dans l'invite, puis cliquez sur OK.
14. Dans les champs Délaid'attente,tapezladurée(ensecondes)quidoits'écouleravantqu'iDRACpuisserecevoirlesréponsesémanantd'Active
Directory.Lavaleurpardéfautest120secondes.
15. Sélectionnezl'unedesoptionssuivantes:
a. Sélectionnezl'optionRechercherlescontrôleursdedomaineavecDNSpourobtenirlescontrôleursdedomaineActiveDirectoryémanantd'une
rechercheDNS.Lesadresses1à3duserveurdecontrôleurdedomainesontignorées.SélectionnezDomaine utilisateur de l'ouverture de
sessionpoureffectuerlarechercheDNSaveclenomdedomainedel'utilisateurd'ouverturedesession.Vouspouvezégalementsélectionner
SpécifierundomaineetsaisirlenomdedomaineàutiliserdanslecadredelarechercheDNS.iDRAC6tentedeseconnecteràchacunedes
adresses(les4premièresadressesrenvoyéesparlarechercheDNS)l'uneaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.SiSchéma
standardestsélectionné,lescontrôleursdedomainesontceuxoùsetrouventlescomptesd'utilisateursetlesgroupesderôles.
b. Sélectionnezl'optionSpécifierlesadressesducontrôleurdedomainepourpermettreàiDRAC6d'utiliserlesadressesduserveurdecontrôleur
dedomaineActiveDirectoryspécifiées.LarechercheDNSn'estpaseffectuée.Spécifiezl'adresseIPoulenomdedomainepleinementqualifié
(FQDN)descontrôleursdedomaine.Lorsquel'optionSpécifierlesadressesducontrôleurdedomaineestsélectionnée,aumoinsl'unedestrois
adressesdoitêtreconfigurée.iDRAC6tentedeseconnecteràchacunedesadressesconfiguréesuneparunejusqu'àcequ'uneconnexionsoit
établie.SiSchémastandardestsélectionné,ils'agitdesadressesdescontrôleursdedomaineoùsetrouventlescomptesd'utilisateuretles
groupesderôles.
REMARQUE:Vous devez taper le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.