Users Guide
Exemples de commandes
L'exemplesuivantdéfinitunepairenom=valeur.Tapez:
omconfig rac dialoutusers ipaddr=14.16.53.18
Lemessagesuivantapparaît:
Command Successful. Please reset RAC card!
(Lacommandes'estexécutée.VeuillezréinitialiserlacarteduRAC.)
L'exemplesuivantdonnedesvaleursàtouslesparamètresdecommandequevouspouvezutiliseraveclacommandeomconfig rac dialoutusers.Tapez:
omconfig rac dialoutusers ipaddr=14.16.53.18 index=1
username=sustein password=74chaunu phonenumber=4021027
authtype=any
Lemessagesuivantapparaît:
Command Successful. Please reset RAC card!
(Lacommandes'estexécutée.VeuillezréinitialiserlacarteduRAC.)
omconfig rac generatecert
Utilisez la commande omconfig rac generatecert pourcréerlarequêtedesignaturedecertificat(CSR)quevousenverrezàuneautoritédecertification(CA).
Uneautoritédecertificationestuneentitécommercialereconnueeninformatiquecommerépondantàdesnormesélevéesdefiltrageetd'identification
fiables,ainsiqu'àd'autrescritèresdesécuritéimportants.ThawteetVeriSignsontdesexemplesd'autoritésdecertification.Unefoisquel'autoritéareçu
votreCSR,elleexamineetvérifielesinformationscontenuesdanslaCSR.Siledemandeursatisfaitauxnormesdesécuritédel'autoritédecertification,celle-ci
luiémetuncertificatquil'identifiedemanièreuniquepourlestransactionsréseauetInternet.
Pour le RAC, vous pouvez utiliser la commande omconfig rac generatecertpourcréeruneCSR.VousenvoyezensuitevotreCSRdansvotreapplicationà
l'autoritédecertification;celle-ci approuve la CSR et vous envoie un certificat. Utilisez ensuite la commande omconfig rac uploadcertpourtéléchargerle
certificatsurleRAC.LetéléchargementdevotrenouveaucertificatremplacelecertificatpardéfautduRACquevousavezreçuavecvotreRAC.
omconfig rac generatecert file="c:\security files\certificates\sslcert.cer"
Le Tableau8-4montrelesparamètresobligatoiresetfacultatifsutiliséspourcréervotreCSR.
Tableau 8-4. omconfigracgeneratecert
Paire nom=valeur
Description
ipaddr=<texte>
Définitl'adresseIP,quidoitêtrespécifiéeenutilisantunenotationàpoints.
index=<numéroentre0
et 15>
Définitl'indexdel'utilisateurlocalpourl'associeraunomd'utilisateur,aumotdepasse,etc.L'indexspécifiel'unedes16
«positions»utilisateur du RAC.
Siunindexn'estpasspécifiépourunecommandeomconfig rac,l'entréeestajoutéeaupremieremplacementdisponiblesurle
RAC.
Siunindexestspécifiépourunecommandeomconfig racetqu'uneautreentréeexistepourcetemplacement,leparamètredu
champcléestutilisépourdéterminersilacommandedoitêtreexécutée.Silechampcléfourniparl'utilisateurcorrespondauchamp
clédel'entréedecetemplacementduRAC,l'entréeduRACestmodifiée.Sinon,lacommandeéchoue.
username=<texte>
Définitlenomd'utilisateurdel'utilisateurlocalduprotocolepointàpoint(PPP).
password=<texte>
DéfinitlemotdepassedecetutilisateurPPP.
phonenumber=<n>
Définitlenuméroauquelvouspouvezcontacterl'utilisateurPPP.
authtype=any |
encrypted
Définitletyped'authentificationrequispourcetutilisateur.
REMARQUE : Lorsque vous avez un chemin complet ou un nom de fichier qui contient des espaces, vous devez placez des doubles guillemets (") autour
delachaîne.Parexemple,sivotreprogicieldemiseàjoursetrouvesousc:\fichiersdesécurité\certificates\sslcert.cer, vous devez indiquer le
chemin complet entre doubles guillemets puisqu'il y a deux espaces dans «fichiersdesécurité». L'exemple de commande suivant utilise un nom de
chemin complet et un nom de fichier entre doubles guillemets.
REMARQUE : Àl'exceptionducodedepaysàdeuxlettres,lesautresvaleursdeparamètresontdeschaînes.Lesparamètresnesontobligatoiresque
s'ilssontindiquéscommetels.
REMARQUE : CettecommandeutiliseleprotocoleFTPpourcommuniqueraveclemicrologicielRAC.Cettecommanderisqued'échouersiunlogicielde
firewallestinstallésurlesystème.
Paire nom=valeur
Description
commonname=<texte>
Entrezunechaînedetexteuniquequidistinguevotresystèmedesautrespourlesquelsvousaurezpeut-êtrebesoindecertificats
(obligatoire).