Users Guide

Table Of Contents
Telemetrie-Streaming
Einige Berichtsdaten fehlen, während die Telemetrie-Berichte für Rsyslog-Server gestreamt werden.
Bei älteren Versionen von Rsyslog-Servern fehlen möglicherweise gelegentlich einige Berichtsdaten in einigen Berichten. Sie
können ein Upgrade auf eine neuere Version durchführen, um dieses Problem zu vermeiden.
Active Directory
Active Directory-Anmeldung fehlgeschlagen. Wie kann ich dieses Problem lösen?
Klicken Sie für eine Diagnose des Problems auf der Seite Active Directory Configuration and Management (Active
Directory-Konfiguration und -Verwaltung) auf Test Settings (Einstellungen testen). Überprüfen Sie die Testergebnisse und
beheben Sie das Problem. Ändern Sie die Konfiguration und führen Sie den Test solange aus, bis der Testbenutzer den
Autorisierungsschritt erfolgreich bestanden hat.
Überpfen Sie allgemein die folgenden Aspekte:
Stellen Sie bei der Anmeldung sicher, dass Sie den korrekten Benutzerdomänennamen statt des NetBIOS-Namens
verwenden. Wenn Sie über ein lokales iDRAC-Benutzerkonto verfügen, melden Sie sich bei iDRAC mit den lokalen
Anmeldeinformationen an. Stellen Sie nach der Anmeldung Folgendes sicher:
Die Option Active Directory aktivieren ist auf der Seite Aktive Directory-Konfiguration und -Verwaltung markiert.
Die DNS-Einstellung auf der iDRAC-Netzwerkkonfigurationsseite ist korrekt.
Sie haben das richtige Stamm-CA-Zertifikat des Active Directory auf den iDRAC hochgeladen, falls Überprüfung des
Zertifikats aktiviert wurde.
Der iDRAC-Name und der iDRAC-Domänenname stimmen mit der Active Directory-Umgebungskonfiguration überein,
wenn Sie das erweiterte Schema verwenden.
Der Gruppenname und der Gruppendomänenname stimmen mit der Active Directory-Konfiguration überein, wenn Sie das
Standardschema verwenden.
Wenn sich der Benutzer und das iDRAC-Objekt in unterschiedlichen Domänen befinden, hlen Sie die Option User
Domain from Login (Benutzerdomäne von Anmeldung) nicht aus. Wählen Sie stattdessen die Option Specify a Domain
(Domäne angeben) aus und geben Sie den Namen der Domäne ein, in der sich das iDRAC-Objekt befindet.
Überprüfen Sie die SSL-Zertifikate des Domänen-Controllers, um sicherzustellen, dass die iDRAC-Zeit innerhalb der
Gültigkeitsdauer des Zertifikats liegt.
Die Anmeldung bei Active Directory schlägt selbst dann fehl, wenn die Zertifikatüberprüfung aktiviert ist. In den
Testergebnissen wird die folgende Fehlmeldung angezeigt: Warum tritt dieses Problem auf und wie kann es gelöst
werden?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check
if the iDRAC date is within the valid period of the certificates and if the Domain
Controller Address configured in iDRAC matches the subject of the Directory Server
Certificate.
Wenn die Zertifikatüberprüfung aktiviert ist, wenn iDRAC die SSL-Verbindung mit dem Verzeichnisserver aufbaut, verwendet
iDRAC das hochgeladene Zertifizierungsstellenzertifikat, um das Zertifikat des Verzeichnisservers zu überprüfen. Die häufigsten
Gründe für das Scheitern der Zertifizierung sind:
Das iDRAC-Datum liegt nicht innerhalb des Gültigkeitszeitraums des Serverzertifikats oder des
Zertifizierungsstellenzertifikats. Überprüfen Sie die iDRAC-Zeit und den Gültigkeitszeitraum Ihres Zertifikats.
Die in iDRAC konfigurierten Donen-Controller-Adressen stimmen nicht mit dem Servernamen oder dem alternativen
Servernamen des Verzeichnisserverzertifikats überein. Falls Sie eine IP-Adresse verwenden, lesen Sie bitte die folgende
Frage. Wenn Sie einen FQDN verwenden, stellen Sie bitte sicher, dass Sie den FQDN des Domänen-Controllers verwenden
und nicht den der Domäne. Zum Beispiel servername.beispiel.com, und nicht beispiel.com.
Die Zertifikatüberprüfung schlägt fehl, auch wenn die IP-Adresse als Domänen-Controller-Adresse verwendet wird.
Wie kann ich dieses Problem lösen?
Prüfen Sie die Angaben für Servername und alternativer Servername Ihres Domänen-Controller-Zertifikats. Active Directory
verwendet in der Regel den Hostnamen, und nicht die IP-Adresse, des Domänen-Controllers als Servernamen oder alternativen
Servernamen des Domänen-Controller-Zertifikats. Führen Sie die folgenden Schritte aus, um dieses Problem zu lösen:
Konfigurieren Sie den Hostnamen (FQDN) des Domänen-Controllers als Adresse(n) des Domänen-Controllers auf dem
iDRAC, damit er mit dem Servernamen oder alternativen Servernamen des Server-Zertifikats übereinstimmt.
Häufig gestellte Fragen
379