REMARQUE: Pour les valeurs de masque binaire des autorisations Groupe de rôles, voir
rôles par
défaut.
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <nom de
domaine complet qualifié ou adresse IP du contrôleur de domaine>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <nom de
domaine complet qualifié ou adresse IP du contrôleur de domaine>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <nom de
domaine complet qualifié ou adresse IP du contrôleur de domaine>
REMARQUE: Entrez le nom de domaine complet qualifié du contrôleur de domaine et non pas celui du domaine. Par
exemple, entrez nomserveur.dell.com et non pas dell.com.
REMARQUE: Au moins une des trois adresses doit être définie. iDRAC7 tente de se connecter à chacune d'elles
l'une après l'autre jusqu'à ce qu'il puisse établir une connexion. Avec le schéma standard, il s'agit des adresses
des contrôleurs de domaine où se trouvent les comptes d'utilisateur et les groupes de rôles.
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog1 <nom de domaine
complet qualifié ou adresse IP du contrôleur de domaine>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog2 <nom de domaine
complet qualifié ou adresse IP du contrôleur de domaine>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog3 <nom de domaine
complet qualifié ou adresse IP du contrôleur de domaine>
REMARQUE: Le serveur de catalogue global est uniquement nécessaire pour le schéma standard lorsque les
comptes d'utilisateur et les groupes de rôles se trouvent dans des domaines différents. S'il existe plusieurs
domaines, seul le groupe Universel peut être utilisé.
REMARQUE: Le nom de domaine complet qualifié ou l'adresse IP que vous spécifiez dans ce champ doit
correspondre au champ Objet ou Autre nom de l'objet de votre certificat de contrôleur de domaine si la validation
de certificat est activée.
Pour désactiver la validation de certificat durant l'établissement de liaison SSL, entrez la commande RACADM
suivante :
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
Dans ce cas, aucun certificat d'autorité de certification ne doit être téléversé.
Pour appliquer la validation de certificat au cours de l'établissement de la connexion SSL (facultatif) :
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Dans ce cas, vous devez téléverser le certificat d'autorité de certification en utilisant la commande RACADM
suivante :
racadm sslcertupload -t 0x2 -f <certificat CA racine ADS>
REMARQUE: Si la validation de certificat est activée, définissez les adresses de serveur de contrôleur de domaine
et le nom de domaine complet qualifié du catalogue global. Vérifiez que le DNS est configuré correctement dans
Présentation générale → Paramètres iDRAC → Réseau.
L'utilisation de la commande RACADM suivante peut être facultative.
racadm sslcertdownload -t 0x1 -f <certificat SSL RAC>
2.
Si DHCP est activé sur iDRAC7 et que vous voulez utiliser le DNS fourni par le serveur DHCP, entrez les commandes
RACADM suivantes :
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3.
Si le protocole DHCP est désactivé sur iDRAC7 ou que vous voulez entrer manuellement l'adresse IP DNS, entrez
les commandes RACADM suivantes :
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
98
Privilège du groupe de