Users Guide

Table Of Contents
Erstellen Sie das Server-Zertifikat erneut, damit im Feld "Servername" oder "Alternativer Servername" eine IP-Adresse
verwendet wird, die auf dem iDRAC konfiguriert ist.
Deaktivieren Sie die Überprüfung des Zertifikats, wenn Sie dem Domänen-Controller beim SSL-Handshake ohne diese
Überpfung vertrauen.
Wie werden die Domänen-Controller-Adressen konfiguriert, wenn das erweiterte Schema in einer Umgebung mit
mehreren Domänen verwendet wird?
Es musste der Host-Name (FQDN) oder die IP-Adresse des Donen-Controllers sein, der die Domäne bedient, in der sich das
iDRAC-Objekt befindet.
Wann muss ich Adressen des globalen Katalogs konfigurieren?
Wenn Sie das Standardschema verwenden und die Benutzer und Rollengruppen verschiedenen Domänen angehören, sind
Adressen des globalen Katalogs erforderlich. In diesem Fall können Sie nur die Universalgruppe verwenden.
Wenn Sie das Standardschema verwenden und alle Benutzer und Rollengruppen derselben Domäne angehören, sind keine
Adressen des globalen Katalogs erforderlich.
Wenn Sie ein erweitertes Schema verwenden, wird die Adresse des globalen Katalogs nicht verwendet.
Wie funktioniert die Abfrage im Standardschema?
iDRAC stellt zunächst eine Verbindung mit den konfigurierten Domänen-Controller-Adressen her. Wenn Benutzer und
Rollengruppen dieser Domäne angehören, wenden die Berechtigungen gespeichert.
Wenn globale Controller-Adressen konfiguriert sind, fragt iDRAC weiterhin den globalen Katalog ab. Wenn zusätzliche
Berechtigungen vom globalen Katalog abgerufen werden, werden diese Berechtigungen kumuliert.
Verwendet iDRAC immer LDAP über SSL?
Ja. Der gesamte Transfer erfolgt über den geschützten Anschluss 636 und/oder 3269. Unter Test settings (Einstellungen
testen) führt iDRAC einen LDAP CONNECT durch, um das Problem zu isolieren, er führt jedoch keinen LDAP BIND auf einer
unsicheren Verbindung aus.
Warum ist in der Standardkonfiguration des iDRAC die Überprüfung des Zertifikats aktiviert?
iDRAC erzwingt hohe Sicherheit, um die Identität des Domänen-Controllers zu sichern, mit dem iDRAC eine Verbindung
herstellt. Ohne die Überprüfung des Zertifikats kann ein Hacker mithilfe eines gefälschten Domänen-Controllers die SSL-
Verbindung hacken. Wenn Sie alle Domänen-Controller in Ihrer Sicherheitsbegrenzung ohne Überprüfung des Zertifikats als
vertrauenswürdig festlegen, können Sie die Überprüfung über die Webschnittstelle oder RACADM deaktivieren.
Unterstützt iDRAC den NetBIOS-Namen?
Nicht in dieser Version.
Warum dauert es bis zu vier Minuten, sich über die Active Directory-basierte Einmal- oder Smart Card-Anmeldung
bei iDRAC anzumelden?
Die Active Directory-basierte Einmal- oder Smart Card-Anmeldung dauert in der Regel weniger als 10 Sekunden, sie kann jedoch
bis zu vier Minuten dauern, wenn Sie den bevorzugten DNS-Server und den alternativen DNS-Server angegeben haben und der
bevorzugte DNS-Server ausfällt. DNS-Zeitüberschreitungen sind zu erwarten, wenn ein DNS-Server ausgeschaltet ist. iDRAC
meldet Sie unter Verwendung des alternativen DNS-Servers an.
Active Directory wird für eine Domäne in Windows Server 2008 Active Directory konfiguriert. Eine untergeordnete
Domäne bzw. Unterdomäne ist für die Domäne vorhanden, der Benutzer und die Gruppe gehören derselben
untergeordneten Domäne an und der Benutzer ist Mitglied dieser Gruppe. Bei dem Versuch, sich mit dem Benutzer
bei iDRAC anzumelden, der derselben untergeordneten Domäne angehört, schlägt das einmalige Anmelden über
Active Directory fehl.
Dies kann möglicherweise auf den falschen Gruppentyp zurückzuführen sein. Auf dem Active Directory-Server gibt es zwei
Arten von Gruppentypen:
Sicherheit Sicherheitsgruppen ermöglichen Ihnen, den Benutzer- und Computerzugriff auf freigegebene Ressourcen zu
verwalten und Gruppenrichtlinieneinstellungen zu filtern.
Verteilung Verteilungsgruppen sind nur als E-Mail-Verteilerlisten vorgesehen.
Stellen Sie immer sicher, dass der Gruppentyp Security (Sicherheit) lautet. Sie können zum Zuweisen von Berechtigungen für
Objekte keine Verteilergruppen verwenden. Verwenden Sie diese jedoch zum Filtern von Gruppenrichtlinieneinstellungen.
380
Häufig gestellte Fragen