Users Guide
Sivousavezinstallévotreproprecertificat,assurez-vous que la CA qui signe votre certificat figure dans la liste des autoritésdecertification
racinesfiables.Sil'autoritédecertificationnefigurepasdanslaliste,vousdevezl'installersurtousvoscontrôleursdedomaine.
6. Cliquez sur SuivantetindiquezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
sélectionnezunmagasindevotrechoix.
7. Cliquez sur Terminer et cliquez sur OK.
ImportationducertificatSLLdumicrologicielduDRAC5danstoutesleslistesdecertificatsfiablesdescontrôleurs
de domaine
LecertificatSSLduDRAC5estlemêmecertificatqueceluiutilisépourDRAC4WebServer.TouslescontrôleursDRAC4sontlivrésavecuncertificatauto-
signépardéfaut.
1. Pouraccéderaucertificatenutilisantl'interfaceWebduDRAC5,sélectionnezConfiguration® Active Directory® Téléchargerlecertificatdeserveur
du DRAC 5.
2. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesfiables.
3. Effectuez un clic droit sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
4. Cliquez sur Suivantetnaviguezjusqu'aufichierdecertificatSSLquevousvoulezsélectionner.
5. InstallezlecertificatSSLducontrôleurRACdansl'Autoritédecertificationracinefiabledechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vous que la CA qui signe votre certificat figure dans la liste des autoritésdecertification
racinesfiables.Sil'autoritédecertificationnefigurepasdanslaliste,vousdevezl'installersurtousvoscontrôleursdedomaine.
6. Cliquez sur SuivantetindiquezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
sélectionnezunmagasindevotrechoix.
7. Cliquez sur Terminer et cliquez sur OK.
Configurationdevossystèmesoudevospériphériques
PourdesinstructionssurlaconfigurationdevossystèmesServerAdministratorouITAssistantàl'aidedescommandesCLI,voir«Configuration d'Active
DirectoryaveclaCLIsurlessystèmesexécutantServerAdministrator»et «Configurationd'ActiveDirectorysurlessystèmesexécutantITAssistant». Pour
lesutilisateursduDRAC,deuxméthodesdeconfigurationduDRAC4sontproposées.Voir«Configuration du DRAC 4 en utilisant l'interface Web»ou
«Configurationdesparamètresd'ActiveDirectorydesDRAC4et5aveclaCLIracadm».
Configurationd'ActiveDirectoryaveclaCLIsurlessystèmesexécutantServerAdministrator
Vous pouvez utiliser la commande omconfig preferences dirservice pour configurer le service Active Directory. Le fichier productoem.iniestmodifiépour
refléterceschangements.Siadproductname n'estpasprésentdanslefichierproductoem.ini,unnompardéfautestalorsattribué.Lavaleurpardéfautest
du type nomdusystème-logiciel-nom de produit,oùnomdusystème estlenomdusystèmeexécutantServerAdministratoretlogiciel-nom de produit
lenomduproduitlogicieldéfinidansomprv32.ini(àsavoir,nom de l'ordinateur-omsa).
Le Tableau9-17affichelesparamètresvalidesdelacommande.
Tableau 9-17.ParamètresdeconfigurationduserviceActiveDirectory
REMARQUE:SilecertificatSSLdumicrologicielduDRAC5estsignéparuneCAconnue,iln'estpasnécessaired'effectuerlesétapesdécritesdans
cette section.
REMARQUE:LesétapessuivantespeuventêtrelégèrementdifférentessivousutilisezWindows2000.
REMARQUE:LessystèmessurlesquelsServerAdministratoret/ouITAssistantsontinstallésdoiventfairepartiedudomaineActiveDirectoryetdoivent
aussi avoir des comptes d'ordinateur sur le domaine.
REMARQUE:Cettecommandeestuniquementapplicablesurlessystèmesfonctionnantaveclesystèmed'exploitationWindows.
REMARQUE:RedémarrezleserviceServerAdministratoraprèsavoirconfiguréActiveDirectory.
paire nom=valeur
Description
prodname=<texte>
SpécifieleproduitlogicielauquelvousvoulezappliquerleschangementsdeconfigurationActiveDirectory.Prodname indique le nom
duproduitdéfinidansomprv32.ini. Pour Server Administrator, c'est omsa.
enable=<true | false>
true: active la prise en charge de l'authentification du service Active Directory.
false:désactivelapriseenchargedel'authentificationduserviceActiveDirectory.
adprodname=<texte>
SpécifielenomdeproduittelquedéfinidansleserviceActiveDirectory.Cenomrattacheleproduitauxdonnéesdeprivilèged'Active