Users Guide

Table Of Contents
4. Vous pouvez également activer la validation de certicat et téléverser le certicat numérique signé par une autorité de
certication, utilisé pendant l'initialisation des connexions SSL lors de la communication avec le serveur Active Directory (AD).
Pour ce faire, vous devez dénir les contrôleurs de domaine et le nom de domaine complet qualié du catalogue. Vous le faites
dans les étapes suivantes. Le DNS doit être alors conguré correctement dans les paramètres réseau.
5. Cliquez sur Suivant.
La page Conguration et gestion d'Active Directory -Étape 2 sur 4 s'ache.
6. Activez Active Directory et dénissez les informations d'emplacement des serveurs et des comptes d'utilisateur Active Directory.
Dénissez également le délai d'attente des réponses d'Active Directory qu'iDRAC doit respecter lors de l'ouverture de session
dans iDRAC.
REMARQUE : Si la validation de certicat est activée, indiquez les adresses de serveur de contrôleur de domaine et
le nom de domaine complet du catalogue global. Vériez que le DNS est conguré correctement dans
Présentation
Paramètres iDRACRéseau.
7. Cliquez sur Suivant. La page Conguration et gestion d'Active Directory -Étape 3 sur 4 s'ache.
8. Sélectionnez Schéma standard, puis cliquez sur Suivant.
La page Conguration et gestion d'Active Directory - Étape 4a sur 4 s'ache.
9. Entrez l'emplacement du ou des services de catalogue global Active Directory et nissez les groupes de privilèges utilisés pour
autoriser les utilisateurs.
10. Cliquez sur Groupe de rôles pour congurer la stratégie d'autorisation de contrôle pour les utilisateurs qui se trouvent sous le
mode de schéma standard.
La page Conguration et gestion d'Active Directory - Étape 4b sur 4 s'ache.
11. Dénissez les privilèges, puis cliquez sur Appliquer.
Les paramètres sont appliqués et la page Conguration et gestion d'Active Directory - Étape 4a sur 4 s'ache.
12. Cliquez sur Terminer. Les paramètres Active Directory pour le schéma standard sont dénis.
Conguration d’Active Directory avec le schéma standard à l’aide de RACADM
1. Utilisez les commandes suivantes :
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ADGroup.Name <common name of the role group>
racadm set iDRAC.ADGroup.Domain <fully qualified domain name>
racadm set iDRAC.ADGroup.Privilege <Bit-mask value for specific RoleGroup permissions>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.GlobalCatalog3 <fully qualified domain name or IP
address of the domain controller>
Entrez le nom de domaine complet qualié (FQDN) du contrôleur de domaine et non celui du domaine. Par exemple, entrez
servername.dell.com et non dell.com.
Pour les valeurs de masque binaire des autorisations de Groupe de rôles spéciques, voir Privilèges de groupe de rôles par
défaut.
Vous devez indiquer au moins l’une des trois adresses. L’iDRAC tente de se connecter à chacune des adresses congurées
l’une après l’autre jusqu’à ce qu’il établisse une connexion. Avec le schéma standard, il s’agit des adresses IP des contrôleurs
de domaine où se trouvent les comptes utilisateurs et les groupes de rôles.
Le serveur de catalogue global est uniquement nécessaire pour le schéma standard lorsque les comptes d’utilisateur et les
groupes de rôles se trouvent dans des domaines diérents. S’il existe plusieurs domaines, seul le groupe Universel peut être
utilisé.
Si la validation de certicat est activée, le nom de domaine complet ou l’adresse IP que vous spéciez dans ce champ
doivent correspondre au champ Objet ou Autre nom de l’objet de votre certicat de contrôleur de domaine.
141