Users Guide

Importation du certificat SLL du micrologiciel DRAC 5 dans les listes de certificats de confiance de tous les
contrôleursdedomaine
LecertificatSSLDRAC5estlemêmecertificatqueceluiutilisépourDRAC4WebServer.TouslescontrôleursDRAC4sontlivrésavecuncertificatauto-signé
pardéfaut.
1. Pouraccéderaucertificatvial'interfaceWebDRAC5,sélectionnezConfiguration ® Active Directory ® TéléchargerlecertificatdeserveurDRAC5.
2. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats ®Autoritésdecertificationracinesfiables .
3. Cliquez-droite sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
4. Cliquez sur SuivantetnaviguezpoursélectionnerlefichierdecertificatSSL.
5. Installez le certificat SSL de RAC dans chaque Autoritédecertificationracinedeconfiancedecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vousquel'autoritédecertificationquisignevotrecertificatestdanslistedesAutoritésde
certification racines de confiance.Sil'autoritédecertificationn'estpasdanslaliste,vousdevezl'installersurtousvoscontrôleursdedomaine.
6. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificat,
ousélectionnezunmagasindevotrechoix.
7. Cliquez sur Terminer et cliquez sur OK.
Configurationdevossystèmesoudevospériphériques
PourdesinstructionssurlamanièredeconfigurervotresystèmeServerAdministratorouITAssistantenutilisantdescommandesdeCLI,consultezles
sections «Configurationd'ActiveDirectoryaveclaCLIsurunsystèmeexécutantServerAdministrator »et «Configurationd'ActiveDirectorysurunsystème
exécutantITAssistant ». PourlesutilisateursdeDRAC,ilyadeuxfaçonsdeconfigurerDRAC4.Consultezlasection«Configuration de DRAC 4 en utilisant
l'interface Web »ou la section «ConfigurationdesparamètresActiveDirectorydeDRAC4etdeDRAC5aveclaCLIracadm ».
Configurationd'ActiveDirectoryaveclaCLIsurunsystèmeexécutantServerAdministrator
Vous pouvez utiliser la commande omconfig preferences dirservice pour configurer le service Active Directory. Le fichier produitoem.iniestmodifiépour
refléterceschangements.Siadproductname n'estpasprésentdanslefichierproduitoem.ini ,unnompardéfautseraattribué.Lavaleurpardéfautestnom
dusystème-nom du produit logiciel,oùnomdusystème estlenomdusystèmequiexécuteServerAdministratoretnom du produit logiciel est le nom
duproduitlogicieldéfinidansomprv32.ini (c'est-à-dire, nom de l'ordinateur-omsa).
Le tableau 9-16indiquelesparamètresvalidesdelacommande.
Tableau 9-16.ParamètresdeconfigurationduserviceActiveDirectory
Configurationd'ActiveDirectorysurunsystèmeexécutantITAssistant
Pardéfaut,lenomdeproduitd'ActiveDirectorycorrespondaunom_d_ordinateur-ita,oùnom_d_ordinateur estlenomdusystèmesurlequelITAssistantest
installé.Pourconfigurerunnomdifférent,trouvezlefichieritaoem.inidansvotrerépertoired'installation.Modifiezlefichierpourajouterlaligne«
adproductname=texte> », oùtexteestlenomdel'objetduproduitquevousavezcréédansActiveDirectory.Parexemple,lefichieritaoem.ini contiendra la
syntaxesuivantesilenomdeproduitd'ActiveDirectoryestconfigurésurmgmtStationITA.
REMARQUE : SilecertificatSSLdumicrologicielDRAC5estsignéparuneautoritédecertificationconnue,iln'estpasnécessaired'effectuerlesétapes
décritesdanscettesection.
REMARQUE : LesétapessuivantespeuventlégèrementdifférersivousutilisezWindows2000.
REMARQUE : LessystèmessurlesquelsServerAdministratoret/ouITAssistantsontinstallésdoiventfairepartiedudomained'ActiveDirectoryet
doiventégalementdisposerdecomptesd'ordinateursurledomaine.
REMARQUE : Cettecommandes'appliqueuniquementsurlessystèmesexécutantlesystèmed'exploitationWindows.
REMARQUE : RedémarrezleserviceServerAdministratoraprèsavoirconfiguréActiveDirectory.
paire nom=valeur
Description
prodname=<texte>
SpécifieleproduitlogicielauquelvousvoulezappliquerleschangementsdeconfigurationActiveDirectory.Prodname correspond au
nomduproduitdéfinidansomprv32.ini. Pour Server Administrator, c'est omsa.
enable=<true | false>
true : active la prise en charge de l'authentification du service Active Directory.
false :désactivelapriseenchargedel'authentificationduserviceActiveDirectory
adprodname=<texte>
SpécifielenomduproduittelquedéfinidansleserviceActiveDirectory.Cenomestunlienversleproduitaveclesdonnéesde
privilègeActiveDirectorypourl'authentificationdesutilisateurs.