Users Guide

Table Of Contents
ネットワクセキュリティ
iDRAC ウェブインタフェスへのアクセス中に、認証局(CA)で行された SSL 証明書が信できないことを示すセキュリティ
警告が表示されます。
iDRAC にはデフォルトの iDRAC 証明書が含まれており、ウェブベスのインタフェスおよびリモ RACADM を介した
アクセス中のネットワクセキュリティを確保します。この証明書は、信できる CA によって行されたものではありません。
この問題を解決するには、信できる CA(たとえば、Microsoft 認証局、Thawte、または Verisign)によって行された iDRAC
証明書をアップロドします。
DNS iDRAC を登しないのはどうしてですか?
一部の DNS は、最大 31 文字の iDRAC 名しか登しません。
iDRAC ウェブベスインタフェスにアクセスすると、SSL 証明書のホスト名が iDRAC ホスト名と一致しないことを示すセキュ
リティ警告が表示されます。
iDRAC にはデフォルトの iDRAC 証明書が含まれており、ウェブベスのインタフェスおよびリモ RACADM を介した
アクセス中のネットワクセキュリティを確保します。この証明書が使用される場合、iDRAC 行されたデフォルトの証明書が
iDRAC ホスト名(たとえば、IP アドレス)に一致しないため、ウェブブラウザにセキュリティ警告が表示されます。
この問題を解決するには、 その IP アドレスまたは iDRAC ホスト名にして行された iDRAC 証明書をアップロドしま
す。証明書の行に使用された CSR の生成時には、CSR のコモンネムと iDRAC IP アドレス(証明書が IP して行された場
合)または DNS iDRAC の登名(証明書が iDRAC 名にして行された場合)を一致させます。
CSR DNS iDRAC の登名と一致することを確にするには、次の手順を行します。
1. iDRAC ウェブインタフェスで、 > iDRAC 設定 > ネットワ と移動します。 ネットワ ジが表示されます。
2. 共通設定 セクションで次の手順を行します。
iDRAC DNS への登 オプションを選します
DNS iDRAC フィルドに iDRAC 名を入力します。
3. 適用 をクリックします。
Active Directory
Active Directory へのログインに失敗しました。どのように解決すればよいですか?
問題を診するには、Active Directory の設定と管理 ジで 設定のテスト をクリックします。テスト結果を確認して問題を解決
します。テストユが認証手順に合格するまで、設定を更して、テストを施します。
一般的には、次を確認します。
ログイン時には、NetBIOS 名ではなく、適切なユドメイン名を使用します。ロカル iDRAC アカウントが設定さ
れている場合は、ロカル資格情報を使用して iDRAC にログインします。ログイン後は、次を確認します。
Active Directory 設定と管理 ジで Active Directory オプションが選されている。
iDRAC ネットワク設定 ジで DNS が正しく設定されている。
証明書の証が有の場合、正しい Active Directory のル CA 証明書が iDRAC にアップロドされている。
張スキマを使用している場合、iDRAC 名および iDRAC ドメイン名が Active Directory の環境設定に一致する。
標準スキマを使用している場合、グルプ名とグルプドメイン名が Active Directory 設定に一致する。
iDRAC オブジェクトが別のドメインにある場合は、ログインからのユドメイン オプションを選しない
でください。代わりに、ドメインを指定する オプションを選し、iDRAC オブジェクトがするドメイン名を入力します。
ドメインコントロラの SSL 証明書で、iDRAC の日付が証明書の有期間であることを確認します。
証明書の証が有の場合でも、Active Directory へのログインに失敗します。テスト結果には、次のエラメッセジが表示さ
れます。このエラ生するのはなぜですか? どのように解決すればよいですか?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
証明書の証が有な場合、iDRAC はディレクトリサとの SSL を確立すると、アップロドされた CA 証明書を使用し
てディレクトリサ証明書を証します。証明書の証に失敗する主な理由は次のとおりです。
iDRAC の日付がサ証明書または CA 証明書の有期間ではない。iDRAC の日付と証明書の有期間を確認してくださ
い。
よくあるお問い合わせ(FAQ 297