Users Guide

Si la validation de certificat est activée, définissez les adresses de serveur de contrôleur de domaine et le nom de
domaine complet qualifié (FQDN). Vérifiez que le DNS est correctement défini sous Psentation > Paramètres
iDRAC > Réseau.
Si lutilisateur et lobjet iDRAC se trouvent dans un domaine différent, ne sélectionnez pas loption Domaine
utilisateur de louverture de session. À la place, sélectionnez Définir un domaine et saisissez le nom du domaine
sur lequel réside lobjet iDRAC.
6. Cliquez sur Suivant. La page Configuration et gestion d'Active Directory -Étape 3 sur 4 s'affiche.
7. Sélectionnez Schéma étendu et cliquez sur Suivant.
La page Configuration et gestion d'Active Directory - Étape 4 sur 4 s'affiche.
8. Entrez le nom et l'emplacement de l'objet Périphérique iDRAC dans Active Directory (AD) et cliquez sur Terminer.
Les paramètres Active Directory du mode Schéma étendu sont configurés.
Configuration dActive Directory avec le schéma étendu à l’aide de
linterface RACADM
Pour configurer Active Directory avec le schéma étendu en utilisant linterface RACADM :
1. Utilisez les commandes suivantes :
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ActiveDirectory.RacName <RAC common name>
racadm set iDRAC.ActiveDirectory.RacDomain <fully qualified rac domain name>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
Entrez le nom de domaine complet qualifié (FQDN) du contleur de domaine et non celui du domaine. Par exemple,
entrez servername.dell.com au lieu de dell.com.
Vous devez fournir au moins lune des trois adresses. iDRAC tente de se connecter à chacune des adresses configurées
lune après lautre jusquà ce quune connexion soit établie. Avec le schéma étendu, il sagit du nom de domaine qualifié ou
des adresses IP des contrôleurs de domaine où se trouve le périphérique iDRAC.
Pour désactiver la validation de certificat durant la négociation SSL, utilisez la commande suivante :
racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
Dans ce cas, il nest pas nécessaire de téléverser un certificat dautorité de certification.
Pour désactiver la validation de certificat au cours de la négociation SSL (facultatif) :
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
Dans ce cas, vous devez téléverser un certificat dautori de certification en utilisant la commande suivante :
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
REMARQUE :
Si la validation de certificat est activée, spécifiez les adresses du serveur contrôleur de domaine et le
FQDN. Assurez-vous que le DNS est correctement configuré sous Présentation > Paramètres iDrac > Réseau.
Lutilisation de la commande RACADM suivante peut être facultative :
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. Si DHCP est activé sur liDRAC et que vous voulez utiliser le DNS fourni par le serveur DHCP, entrez la commande suivante :
racadm set iDRAC.IPv4.DNSFromDHCP 1
Configuration des comptes et des privilèges des utilisateurs
155