Active Directory - Dell EMC PowerEdge VRTX Guide D'utilisation

Table des Matières

Publicité

Pour résoudre ce problème de sécurité, téléversez un certificat de serveur CMC émis pour l'adresse IP de CMC. Lorsque vous générez la
requête de signature de certificat (RSC) à utiliser pour l'émission du certificat, assurez-vous que le nom commun (CN) de la CSR
correspond à l'adresse IP CMC (par exemple, 192.168.0.120) ou au nom DNS CMC enregistré.
Afin de vous assurer que la RSC correspond au nom de DNS CMC enregistré :
1
Dans le volet de gauche, cliquez sur Présentation du châssis.
2
Cliquez sur Réseau.
La page Configuration réseau s'affiche.
3
Sélectionnez l'option Enregistrer le contrôleur CMC dans DNS.
4
Entrez le nom d'un contrôleur CMC dans le champ Nom CMC DNS.
5
Cliquez sur Appliquer les changements.

Active Directory

Active Directory prend-il en charge la connexion CMC sur plusieurs arborescences ?
Oui. L'algorithme de requête Active Directory de CMC prend en charge plusieurs arborescences d'une même forêt.
La connexion à CMC avec Active Directory est-elle possible en mode mixte (avec les contrôleurs de domaine de la forêt exécutant
des systèmes d'exploitation différents, comme Microsoft Windows 2000 ou Windows Server 2003) ?
Oui. En mode mixte, tous les objets utilisés par le processus de requête CMC (utilisateur, objet Périphérique RAC et objet Association)
doivent être dans le même domaine.
Le snap-in Utilisateurs et ordinateurs Active Directory étendu par Dell vérifie le mode et limite les utilisateurs pour créer des objets dans les
domaines en mode mixte.
L'utilisation de CMC avec Active Directory permet-elle de prendre en charge des environnements avec plusieurs domaines ?
Oui. Le niveau de la fonction de forêt de domaines doit être en mode natif ou en mode Windows 2003. De plus, les groupes Objet
Association, Objets Utilisateur RAC et Objets Périphérique RAC (y compris l'objet Association) doivent être des groupes universels.
Ces objets étendus pour Dell (objets Association Dell, Périphériques RAC Dell et Privilèges Dell) peuvent-ils appartenir à différents
domaines ?
L'objet Association et l'objet Privilège doivent être dans le même domaine. Le snap-in d'extension Dell Utilisateurs et ordinateurs Active
Directory vous permet de créer ces deux objets uniquement dans le même domaine. Les autres objets peuvent appartenir à des domaines
différents.
Y a-t-il des restrictions concernant la configuration SSL du contrôleur de domaine ?
Oui. Tous les certificats SSL des serveurs Active Directory de la forêt doivent être signés par le même certificat signé par l'autorité de
certification (CA) racine, car CMC ne vous permet de téléverser qu'un seul certificat SSL signé par une autorité de certification de
confiance.
L'interface Web ne se lance pas après la création et le téléversement d'un nouveau certificat RAC.
Si vous utilisez les services de certificats Microsoft pour générer le certificat RAC, l'option Certificat utilisateur a peut-être été utilisée au
lieu de l'option Certificat Web lors de la création du certificat.
256
Questions fréquemment posées

Publicité

Table des Matières
loading

Table des Matières