Tableau 5‑3. Utilisation du commutateur de consoles distantes avec Active Directory : Questions fréquemment posées
Puis-je me connecter au commutateur de consoles distantes à l’aide d’Active Directory sur plusieurs forêts ? L’algorithme de requête Active Directory RCS ne prend en charge qu’une seule arborescence dans une seule forêt. La connexion au commutateur de consoles distantes à l’aide d’Active Directory fonctionne-t-elle en modes mixtes (autrement dit, les contrôleurs de domaine de la forêt exécutent-ils différents systèmes d’exploitation, tels que Microsoft Windows NT® 4.0, Windows 2000 ou Windows Server 2003) ? Oui. En mode mixte, tous les objets utilisés par le processus de requête du commutateur de consoles distantes (entre l’utilisateur, l’objet Équipement SIP et l’objet Association) doivent se trouver dans le même domaine.Le module Utilisateurs et Ordinateurs du schéma étendu d’Active Directory de Dell vérifie le mode et limite le nombre d’utilisateurs afin de créer des objets sur les domaines, s’il s’agit du mode mixte. Puis-je utiliser le commutateur de consoles distantes avec Active Directory pour accéder à plusieurs environnements de domaines ? Oui. Le niveau de fonctionnement de la forêt du domaine doit être en mode Natif ou Windows 2003. De plus, les groupes présents dans l’objet Association, les objets utilisateur du commutateur de consoles distantes et les objets Équipement SIP (y compris l’objet Association) doivent être des groupes universels. Ces objets Dell (Association, Équipement RCS et Privilège) peuvent-ils se trouver dans différents domaines ? Les objets Association et Privilège doivent se trouver dans le même domaine. Le module Utilisateurs et Ordinateurs d’Active Directory de Dell vous oblige à créer ces deux objets dans le même domaine, tandis que les autres objets peuvent se situer dans différents domaines. Existe-t-il des restrictions concernant la configuration SSL du contrôleur de domaine ? Oui. Tous les certificats SSL des serveurs Active Directory de la forêt doivent être signés par la même autorité de certification racine car le commutateur de consoles distantes autorise le chargement de certificats SSL ne provenant que d’un CA de confiance.
Que puis-je faire si je n’arrive pas à me connecter au commutateur de consoles distantes à l’aide de l’authentification Active Directory ? Comment résoudre ce problème ?
• Assurez-vous d’avoir coché la case Activer Active Directory sur la page de configuration Active Directory du commutateur de consoles distantes.
• Assurez-vous que le paramètre DNS est correct sur la page de configuration du réseau du commutateur de consoles distantes.
• Assurez-vous que le protocole NTP est activé sur au moins un des serveurs spécifiés dans le panneau NTP.
• Assurez-vous d’avoir téléchargé le certificat Active Directory de votre autorité de certification racine Active Directory sur le commutateur de consoles distantes.
• Vérifiez que les certificats SSL du contrôleur de domaine ne sont pas arrivés à échéance.
• Veillez à ce que le « nom du commutateur de consoles distantes », le « nom du domaine racine » et le « nom de domaine du commutateur de consoles distantes » correspondent à la configuration de votre environnement Active Directory.
• Assurez-vous d’utiliser le nom de domaine utilisateur approprié lors de la connexion et pas le nom NetBIOS.