Users Guide
Ouvertured'unesessionsuriDRAC6avecl'authentificationparcarteàpuceActive
Directory
1. Ouvrez une session sur iDRAC6 avec https.
https://<adresseIP>
SilenumérodeportHTTPSpardéfaut(port443)aétémodifié,tapez:
https://<adresseIP>:<numérodeport>
où<adresse IP> est l'adresse IP d'iDRAC6 et numérodeportlenumérodeportHTTPS.
LapageOuverturedesessioniDRAC6apparaîtetvousinviteàinsérerlacarteàpuce.
2. Introduisezlacarteàpuce,puiscliquezsurOuverture de session.
LaboîtededialoguecontextuelleCodePINs'affiche.
3. Saisissez le code PIN, puis cliquez sur OK.
4. Saisissez le mot de passe Active Directory de l'utilisateur pour authentifier l'utilisateur et cliquez sur OK.
VousavezouvertunesessionsuriDRAC6avecvosréférencestellesqu'ellessontdéfiniesdansActiveDirectory.
Dépannagedel'ouverturedesessionparcarteàpucedansiDRAC6
Utilisezlesastucessuivantespourdéboguerunecarteàpuceinaccessible:
Plug-inActiveXincapablededétecterlelecteurdecartesàpuce
Vérifiezquelacarteàpuceestbienpriseenchargesurlesystèmed'exploitationMicrosoftWindows.Windowsprendenchargeunnombrelimitéde
fournisseursdeservicescryptographiques(CSP)decartesàpuce.
Astuce:Enrèglegénérale,pourvérifiersilesCSPdecarteàpucesontprésentssurunclientdonné,insérezlacarteàpucedanslelecteurlorsquel'écran
d'ouverturedesessiondeWindowsapparaît(Ctrl-Alt-Suppr)etvérifiezsiWindowsdétectebienlacarteàpuceetaffichelaboîtededialogueCodeNIP.
CodeNIPdelacarteàpuceincorrect
VérifiezsilacarteàpuceaétébloquéesuiteàunnombretropélevédetentativesavecuncodePINincorrect.Danscescas,l'émetteurdelacarteàpuce
dansl'organisationpeutvousaideràobtenirunenouvellecarteàpuce.
Impossible d'ouvrir une session sur l'iDRAC6 local
Siunutilisateurd'iDRAC6localneparvientpasàouvrirunesession,vérifiezsilenomd'utilisateuretlescertificatsd'utilisateurtéléverséssuriDRAC6ont
expiré.Lesjournauxdesuivid'iDRAC6peuventfournirdesmessagesdejournalimportantssurleserreurs,bienquelesmessagesd'erreursoientparfois
intentionnellementambiguspourdesraisonsdesécurité.
Impossible d'ouvrir une session sur iDRAC6 en tant qu'utilisateur d'Active Directory
l SivousneparvenezpasàouvrirunesessionsuriDRAC6entantqu'utilisateurd'ActiveDirectory,essayezd'ouvrirunesessionsuriDRAC6sansactiver
l'ouverturedesessionparcarteàpuce.SivousavezactivélecontrôleCRL,essayezd'ouvrirunesessionsurActiveDirectorysansactiverlecontrôle
CRL.Lejournaldesuivid'iDRAC6doitfournirdesmessagesimportantsencasdedéfaillancedelaCRL.
l Vousavezégalementlapossibilitédedésactiverl'ouverturedesessionparcarteàpucevialaracadmlocaleàl'aidedelacommandesuivante:racadm
config -g cfgActiveDirectory -o cfgADSmartCardLogonEnable 0
l PourlesplateformesWindows64bits,leplug-ind'authentificationiDRAC6nes'installepascorrectementsiuneversion64bitsduprogiciel
redistribuableMicrosoftVisualC++2005estdéployée.Pourinstalleretexécuterleplug-in Active-Xcorrectement,déployezlaversion32bitsduprogiciel
redistribuable Microsoft Visual C++ 2005 SP1 (x86). Ce progiciel est requis pour lancer la session Console virtuelle sur un navigateur Internet Explorer.
l Si vous obtenez le message d'erreur suivant "Not able to load the Smart Card Plug–in. Please check your IE settings or you may have insufficient
privileges to use the Smart Card Plug–in" («Impossible de charger le plug–indecarteàpuce.VérifiezvosparamètresIE.Ilsepeut
égalementquevousnedisposiezpasdeprivilègessuffisantspourpouvoirutiliserleplug–indecarteàpuce»), installez alors le progiciel
redistribuableMicrosoftVisualC++2005SP1(x86).CefichierestdisponiblesurlesiteWebdeMicrosoftàl'adressewww.microsoft.com. Deux versions
distribuéesduprogicielredistribuableC++ontététestéesetpermettentlechargementduplug-indecarteàpuceDell.Pourplusd'informations,
consultez Tableau8-2.
REMARQUE:Sil'utilisateurdelacarteàpuceestprésentdansActiveDirectory,unmotdepasseActiveDirectoryestexigéainsiquelecodePINdela
carteàpuce.Danslesversionsultérieures,lemotdepasseActiveDirectorypeutnepasêtrerequis.