Users Guide
Dans ce cas, il n’est pas nécessaire de téléverser un certificat d’autorité de certification.
• Pour désactiver la validation de certificat au cours de la négociation SSL (facultatif) :
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
Dans ce cas, vous devez téléverser un certificat d’autorité de certification en utilisant la commande suivante :
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
REMARQUE : Si la validation de certificat est activée, spécifiez les adresses du serveur contrôleur de domaine et
le FQDN. Assurez-vous que le DNS est correctement configuré sous Paramètres iDRAC > Réseau.
L’utilisation de la commande RACADM suivante peut être facultative :
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. Si DHCP est activé sur l’iDRAC et que vous voulez utiliser le DNS fourni par le serveur DHCP, entrez la commande suivante :
racadm set iDRAC.IPv4.DNSFromDHCP 1
3. Si le DHCP est désactivé sur l’iDRAC ou si vous voulez entrer manuellement votre adresse IP DNS, entrez la commande suivante :
racadm set iDRAC.IPv4.DNSFromDHCP 0
racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 <primary DNS IP address>
racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 <secondary DNS IP address>
4. Si vous voulez configurer une liste de domaines d’utilisateur pour n’avoir à entrer que le nom d’utilisateur lors de l’ouverture de session
dans l’interface web iDRAC, entrez la commande suivante :
racadm set iDRAC.UserDomain.<index>.Name <fully qualified domain name or IP Address of the
domain controller>
Vous pouvez configurer jusqu’à 40 domaines d’utilisateur avec des numéros d’index compris entre 1 et 40.
Test des paramètres Active Directory
Vous pouvez tester les paramètres Active Directory pour vérifier que votre configuration est correcte ou pour identifier les problèmes
associés à l'échec d'une connexion Active Directory.
Test des paramètres Active Directory à l'aide de l'interface Web
d'iDRAC
Pour tester les paramètres Active Directory :
1. Dans l’interface Web iDRAC, accédez à iDRAC Settings (Paramètres d’iDRAC) > Users (Utilisateurs) > Directory Services
(Services d’annuaire) > Microsoft Active Directory, puis cliquez sur Test (Tester).
La page Test Active Directory Settings (Tester les paramètres Active Directory) s’affiche.
2. Cliquez sur Test (Tester).
3. Entrez un nom d’utilisateur de test (par exemple, utilisateur@domaine.com) et le mot de passe, puis cliquez sur Start Test
(Démarrer le test). Les résultats détaillés du test et le journal du test s’affichent.
En cas d’échec d’une étape, examinez les détails dans le journal du test pour identifier le problème et une éventuelle solution.
REMARQUE :
Lorsque vous testez les paramètres Active Directory avec la validation de certificat activée, iDRAC
impose que le serveur Active Directory soit identifié par le nom de domaine complet (FQDN) et non par une adresse
IP. S’il est identifié par une adresse IP, la validation de certificat échoue, car l’iDRAC ne peut pas communiquer avec
le serveur Active Directory.
Test des paramètres Active Directory à l’aide de RACADM
Pour tester les paramètres Active Directory, utilisez la commande testfeature.
Pour en savoir plus, voir le iDRAC RACADM CLI Guide (Guide CLI RACADM de l'iDRAC) disponible à l'adresse www.dell.com/
idracmanuals.
Configuration des comptes et des privilèges des utilisateurs
149