Users Guide

Table Of Contents
iDRAC で設定されたドメインコントロラアドレスがディレクトリサ証明書のサブジェクトまたはサブジェクト代替名
と一致しない。IP アドレスを使用している場合は、次の質問をごください。FQDN を使用している場合は、ドメインではな
く、ドメインコントロラの FQDN を使用していることを確認します。たとえば、example.com ではなく、
servername.example.com を使用します。
IP アドレスをドメインコントロラアドレスとして使用しても証明書の証に失敗します。どのように解決すればよいですか?
ドメインコントロラ証明書のサブジェクトフィルドまたはサブジェクト代替名フィルドを確認します。通常、Active Directory
は、ドメインコントロラ証明書のサブジェクトフィルドまたはサブジェクト代替名フィルドには、ドメインコントロラの IP
アドレスではなく、ホスト名を使用します。これを解決するには、次の手順のいずれかを行します。
証明書のサブジェクトまたはサブジェクト代替名と一致するように、iDRAC でドメインコントロラのホスト名
FQDN)をドメインコントロラアドレスとして設定します。
iDRAC で設定された IP アドレスと一致する IP アドレスをサブジェクトフィルドまたはサブジェクト代替名フィルドで使用
するようにサ証明書を再行します。
SSL ハンドシェイク中の証明書の証なしでドメインコントロラを信することを選した場合は、証明書の証を無にし
ます。
ドメイン環境で張スキマを使用している場合は、ドメインコントロラアドレスをどのように設定しますか?
このアドレスは、iDRAC オブジェクトがするドメイン用のドメインコントロラのホスト名(FQDN)または IP アドレスである
必要があります。
グロバルカタログアドレスを設定するのはいつですか?
標準スキマを使用しており、および役割グルプが異なるドメインにする場合は、グロバルカタログアドレスが必要
です。この場合、ユニバサルグルプのみを使用できます。
標準スキマを使用し、すべてのユおよび役割グルプが同じドメインにする場合は、グロバルカタログアドレスは必要
はありません。
張スキマを使用している場合、グロバルカタログアドレスは使用されません。
標準スキマクエリの仕組みをえてください。
iDRAC は、まず設定されたドメインコントロラアドレスに接し、および役割グルプがそのドメインにある場合は、
限が保存されます。
グロバルコントロラアドレスが設定されている場合、iDRAC はグロバルカタログのクエリを行します。グロバルカタログ
から追加の限が出された場合、これらの限は蓄積されます。
iDRAC は、常に LDAP over SSL を使用しますか?
はい。すべての送は、安全なポ 636 および 3269 方またはいずれか一方を使用して行われます。テスト設定では、iDRAC
は問題を分離するためだけに LDAP を行います。安全ではない接 LDAP バインドを行することはありません。
iDRAC で、証明書の証がデフォルトで有になっているのはなぜですか?
iDRAC は、iDRAC が接するドメインコントロラの ID を保護するために力なセキュリティを施行します。証明書の証なしで
は、ハッカがドメインコントロラを造し、SSL っ取ることが可能になります。証明書の証を行わずにセキュリテ
ィ境界のすべてのドメインコントロラを信することを選する場合、これはウェブインタフェスまたは RACADM から証明
書の証を無にできます。
iDRAC NetBIOS 名をサポトしていますか?
このリリスでは、サポトされていません。
Active Directory のシングルサインオンまたはスマトカドログインを使用して iDRAC にログインするのに最大 4 分かかるの
はなぜですか?
通常、Active Directory のシングルサインオンまたはスマトカドログインにかかる時間は 10 秒未ですが、優先 DNS
よび代替 DNS を指定しており、優先 DNS で障害が生すると、ログインに最大 4 分かかる場合があります。DNS
がダウンしている場合は、DNS タイムアウトが生します。iDRAC は、代替 DNS を使用してユをログインします。
Active Directory は、Windows Server 2008 Active Directory するドメイン用に設定されています。ドメインには子ドメイ
ン、つまりサブドメインが存在し、およびグルプは同じ子ドメインにします。ユは、このドメインのメンバ
す。子ドメインにするユを使用して iDRAC にログインしようとすると、Active Directory のシングルサインオンログイン
が失敗します。
これは、誤ったグルプタイプが原因です。Active Directory には 2 種類のグルプタイプがあります。
セキュリティセキュリティグルプでは、とコンピュタによる共有リソスへのアクセスの管理や、グルプポリ
設定のフィルタが可能です。
配布配布グルプは、電子メル配布リストとして使用することだけを目的としたものです。
グルプタイプは、常にセキュリティにするようにしてください。配布グルプはグルプポリシ設定のフィルタに使用します
が、オブジェクトへの許可の割りてに使用することはできません。
298 よくあるお問い合わせ(FAQ