Users Guide

6. Facultatif:Sivousvoulezquel'appeldirigérecherchelecontrôleurdedomaineetlecatalogueglobal,cochezlacaseChercher sur le serveur AD
(facultatif),puis:
a. Dans le champ de texte Contrôleurdedomaine,tapezlenomduserveursurlequelestinstalléleserviceActiveDirectory.
b. Dans le champ de texte Catalogue global,tapezl'emplacementducatalogueglobalsurlecontrôleurdedomained'ActiveDirectory.Lecatalogue
globalfournituneressourcepourrechercheruneforêtActiveDirectory.
7. Cliquez sur UtiliserleschémastandarddanslasectionSélectionduschémad'ActiveDirectory.
8. Cliquez sur Appliquerpourenregistrervosparamètres.
9. Dans la section Paramètresduschémastandard, cliquez sur un Groupederôles. La page Configurerlegroupederôles s'affiche.
10. Saisissez le Nom du groupe.Lenomdugroupeidentifielegroupederôlesdansl'ActiveDirectoryassociéàlacarteCMC.
11. Saisissez le Domaine du groupe. Le Domaine du groupeestlenomdedomaineracinepleinementqualifiédelaforêt.
12. SélectionnezlesprivilègesdugroupedanslapagePrivilègesdegroupesderôles.
Sivousmodifiezdesprivilèges,leprivilègedugroupederôles(administrateur,utilisateurprivilégiéouutilisateurinvité)existantdeviendraceluidu
groupepersonnaliséoudugroupederôlesapproprié.Reportez-vousàlasectiontableau5-10.
13. Cliquez sur AppliquerpourenregistrerlesparamètresGroupederôles.
14. Cliquez sur Retourneràlaconfigurationetàlagestiond'ActiveDirectory.
15. Cliquez sur Retourner au menu principal d'Active Directory.
16. TéléchargezvotrecertificatsignéparuneautoritédecertificationracinedelaforêtdedomainessurCMC.
a. Cochez la case Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, puis cliquez sur Suivant.
b. Sur la page Téléchargementd'uncertificat,tapezlechemind'accèsdufichierducertificatounaviguezverslefichierducertificat.
LescertificatsSSLdescontrôleursdedomainedoiventêtresignésparlecertificatsignéparl'autoritédecertificationracine.Lecertificatsignépar
l'autoritédecertificationracinedoitêtredisponiblesurlastationdegestionaccédantàCMC.
c. Cliquez sur Appliquer.LeserveurWebdeCMCredémarreautomatiquementlorsquevouscliquezsurAppliquer.
17. Fermez,puisouvrezunesessionsurCMCpourterminerlaconfigurationdelafonctionnalitéActiveDirectoryCMC.
18. SélectionnezChâssisdansl'arborescencedusystème.
19. Cliquez sur l'onglet Réseau/Sécurité.
20. Cliquez sur le sous-onglet Réseau. La page Configurationréseau s'affiche.
21. Si Utiliser DHCP (pour l'adresse IP du NIC)estsélectionnésousParamètresréseau,sélectionnezUtiliserDHCPpourobtenirl'adresseduserveur
DNS.
Poursaisirmanuellementl'adresseIPduserveurDNS,désélectionnezUtiliser DHCP pour obtenir des adresses de serveur DNS et tapez les adresses
IP de serveur DNS principale et secondaire.
22. Cliquez sur Appliquer les modifications.
Laconfigurationduschémastandardd'ActiveDirectoryCMCestterminée.
ConfigurationdeCMCavecleschémastandardd'ActiveDirectoryetRACADM
PourconfigurerlafonctionnalitéActiveDirectoryCMCavecleschémastandardàl'aidedel'interfacedelignedecommandeRACADM,utilisezlescommandes
suivantes:
1. OuvrezuneconsoletexteTelnet/SSHsurCMC,ouvrezunesessionettapez:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
REMARQUE:Vousdevezappliquervosparamètresavantdepasseràl'étapesuivante,aucoursdelaquellevousallezaccéderàuneautrepage.
Sivousn'appliquezpaslesparamètres,vousperdrezlesparamètresquevousavezsaisislorsquevousnaviguerezverslapagesuivante.
REMARQUE:La valeur Chemind'accèsaufichieraffichelechemindefichierrelatifducertificatquevoustéléchargez.Vousdevezentrerle
chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.