Users Guide

Table Of Contents
Pour désactiver la validation de certificat durant la négociation SSL, utilisez la commande suivante :
racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
Dans ce cas, il nest pas nécessaire de téléverser un certificat dautorité de certification.
Pour désactiver la validation de certificat au cours de la négociation SSL (facultatif) :
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
Dans ce cas, vous devez téléverser un certificat dautori de certification en utilisant la commande suivante :
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
REMARQUE : Si la validation de certificat est activée, spécifiez les adresses du serveur contrôleur de domaine et le
FQDN. Assurez-vous que le DNS est correctement configuré sous Paramètres iDRAC > Réseau.
Lutilisation de la commande RACADM suivante peut être facultative :
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. Si DHCP est activé sur liDRAC et que vous voulez utiliser le DNS fourni par le serveur DHCP, entrez la commande suivante :
racadm set iDRAC.IPv4.DNSFromDHCP 1
3. Si le DHCP est désactivé sur l’iDRAC ou si vous voulez entrer manuellement votre adresse IP DNS, entrez la commande
suivante :
racadm set iDRAC.IPv4.DNSFromDHCP 0
racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 <primary DNS IP address>
racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 <secondary DNS IP address>
4. Si vous voulez configurer une liste de domaines dutilisateur pour navoir à entrer que le nom dutilisateur lors de louverture
de session dans linterface web iDRAC, entrez la commande suivante :
racadm set iDRAC.UserDomain.<index>.Name <fully qualified domain name or IP Address
of the domain controller>
Vous pouvez configurer jusquà 40 domaines dutilisateur avec des numéros dindex compris entre 1 et 40.
Test des paramètres Active Directory
Vous pouvez tester les paramètres Active Directory pour vérifier que votre configuration est correcte ou pour identifier les
problèmes associés à l'échec d'une connexion Active Directory.
Test des paramètres Active Directory à l'aide de l'interface Web d'iDRAC
Pour tester les paramètres Active Directory :
1. Dans linterface Web iDRAC, accédez à iDRAC Settings (Paramètres diDRAC) > Users (Utilisateurs) > Directory
Services (Services dannuaire) > Microsoft Active Directory, puis cliquez sur Test (Tester).
La page Test Active Directory Settings (Tester les paramètres Active Directory) saffiche.
2. Cliquez sur Test (Tester).
3. Entrez un nom dutilisateur de test (par exemple, utilisateur@domaine.com) et le mot de passe, puis cliquez sur Start
Test (Démarrer le test). Les résultats détaillés du test et le journal du test saffichent.
En cas déchec dune étape, examinez les détails dans le journal du test pour identifier le problème et une éventuelle solution.
REMARQUE :
Lorsque vous testez les paramètres Active Directory avec la validation de certificat activée, iDRAC
impose que le serveur Active Directory soit identifié par le nom de domaine complet (FQDN) et non par une adresse
IP. S’il est identifié par une adresse IP, la validation de certificat échoue, car l’iDRAC ne peut pas communiquer avec le
serveur Active Directory.
174 Configuration des comptes et des privilèges des utilisateurs