Users Guide

Table Of Contents
rôles et son nom de domaine doivent être configurés sur l’iDRAC spécifique. Le rôle et le niveau de privilège sont définis sur
chaque iDRAC et non pas dans Active Directory. Vous pouvez configurer jusquà 15 groupes de rôles dans chaque iDRAC. Le
numéro de référence du tableau affiche les privilèges du groupe de rôles par défaut.
Tableau 24. Privilèges par défaut des groupes de rôles
Groupes de rôles Niveau de privilège par
défaut
Droits accordées Masque binaire
Groupe de rôles 1 Aucun Ouvrir une session iDRAC,
Configurer iDRAC, Configurer
les utilisateurs, Effacer
les journaux, Exécuter des
commandes de contrôle de
serveur, Accéder à la console
virtuelle, Accéder à Média
Virtuel, Tester les alertes,
Exécuter des commandes de
diagnostic
0x000001ff
Groupe de rôles 2 Aucun Ouvrir une session iDRAC,
Configurer iDRAC, Exécuter
des commandes de contrôle
de serveur, Accéder à la
console virtuelle, Accéder
à Média Virtuel, Tester
les alertes, Exécuter des
commandes de diagnostic
0x000000f9
Groupe de rôles 3 Aucun Connexion à liDRAC. 0x00000001
Groupe de rôles 4 Aucun Aucun droit attribué 0x00000000
Groupe de rôles 5 Aucun Aucun droit attribué 0x00000000
REMARQUE : Les valeurs Masque binaire sont utilisées uniquement lors de la définition du schéma standard avec le
RACADM.
Scénarios impliquant un seul domaine et scénarios impliquant plusieurs
domaines
Si tous les utilisateurs et groupes de rôles, y compris les groupes imbriqués, se trouvent dans le même domaine, seules les
adresses des contrôleurs de domaine doivent être définies dans iDRAC. Dans ce scénario impliquant un seul domaine, nimporte
quel type de groupe est pris en charge.
Si tous les utilisateurs et groupes de rôles, ou nimporte lequel des groupes imbriqués, proviennent de différents domaines, alors
les adresses de serveur du catalogue global doivent être finies dans iDRAC. Dans ce scénario impliquant plusieurs domaines,
tous les groupes de rôles et groupes imbriqués, le cas écant, doivent être dun type universel.
Configuration d'Active Directory avec le schéma standard
Avant de configurer le schéma standard d'Active Directory, assurez-vous que :
Vous disposez de la licence iDRAC Entreprise ou Datacenter.
La configuration est effectuée sur un serveur qui est utilisé en tant que contrôleur de domaine.
La date, l'heure et le fuseau horaire sur le serveur sont corrects.
Les paramètres réseau du contrôleur iDRAC sont configurés (ou dans l'interface Web du contrôleur iDRAC accédez à
Paramètres iDRAC > Connectivité > Réseau > Paramètres communs pour configurer les paramètres de réseau).
Pour configurer liDRAC pour laccès à une connexion Active Directory :
1. Sur un serveur Active Directory (contrôleur de domaine), ouvrez le snap-in Utilisateurs et ordinateurs Active Directory.
162
Configuration des comptes et des privilèges des utilisateurs