Skip to main content

1 juillet 2026

Commandes pour gérer des serveurs d'enrôlement

Vous devez ajouter un serveur d'enrôlement pour chaque domaine. Vous pouvez également ajouter un second serveur d'enrôlement et le désigner ultérieurement comme serveur de sauvegarde.

Pour plus de clarté, les options indiquées dans le tableau suivant ne représentent pas la commande complète que vous devez entrer. Seules les options spécifiques à la tâche particulière sont incluses. Par exemple, une ligne indique les options --environment --list --enrollmentServers, mais la commande vdmUtil que vous entrez réellement contient également des options pour l'authentification et pour spécifier que vous configurez True SSO :

vdmUtil --authAs admin-role-user --authDomain netbios-name --authPassword admin-user-password --truesso --environment --list --enrollmentServers

Pour plus d'informations sur les options d'authentification, reportez-vous à la section Référence de ligne de commande pour configurer True SSO.

Options de commande vdmutil truesso pour gérer des serveurs d'enrôlement

Commande et optionsDescription
--environment --add --enrollmentServer enroll-server-fqdnAjoute le serveur d'enrôlement spécifié à l'environnement, où enroll-server-fqdn est le nom de domaine complet du serveur d'enrôlement. Si le serveur d'enrôlement a déjà été ajouté, rien ne se passe lorsque vous exécutez cette commande.
--environment --remove --enrollmentServer enroll-server-fqdnSupprime le serveur d'enrôlement spécifié de l'environnement, où enroll-server-fqdn est le nom de domaine complet du serveur d'enrôlement. Si le serveur d'enrôlement a déjà été supprimé, rien ne se passe lorsque vous exécutez cette commande.
--environment --list --enrollmentServersRépertorie les noms de domaine complets de tous les serveurs d'enrôlement dans l'environnement.
--environment --list --enrollmentServer enroll-server-fqdnRépertorie les noms de domaine complets des domaines et des forêts qui sont approuvés par les domaines et les forêts auxquels le serveur d'enrôlement appartient, et l'état du certificat d'enrôlement, qui peut être VALID ou INVALID. VALID signifie qu'un certificat d'agent d'enrôlement est installé sur le serveur d'enrôlement. L'état peut être INVALID pour plusieurs raisons :
  • Le certificat n'a pas été installé.
  • Le certificat n'est pas encore valide ou il a expiré.
  • Le certificat n'a pas été émis par une autorité de certification d'entreprise de confiance.
  • La clé privée n'est pas disponible.
  • Le certificat a été endommagé.
Le fichier journal sur le serveur d'enrôlement peut fournir la raison de l'état INVALID.
--environment --list --enrollmentServer enroll-server-fqdn --domain domain-fqdnPour le serveur d'enrôlement dans le domaine spécifié, répertorie les noms communs des autorités de certification disponibles, et fournit les informations suivantes sur chaque modèle de certificat pouvant être utilisé pour True SSO : nom, longueur de clé minimale et algorithme de hachage.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…