Users Guide

Table Of Contents
Les versions plus anciennes des serveurs rsyslog peuvent manquer par intermittence quelques données de rapport dans certains rapports.
Vous pouvez effectuer une mise à niveau vers une version plus récente afin d’éviter ce problème.
Active Directory
Échec de la connexion à Active Directory Comment résoudre ce problème ?
Pour identifier la cause du problème, dans la page Active Directory Configuration and Management (Configuration et gestion
d’Active Directory), cliquez sur Test Settings (Paramètres de test). Consultez les résultats du test et corrigez le problème. Modifiez
la configuration et exécutez le test jusqu’à obtenir l’autorisation.
En général, vérifiez les éléments suivants :
Lors de la connexion, veillez à utiliser le nom de domaine utilisateur approprié et non le nom NetBIOS. Si vous disposez d’un compte
utilisateur iDRAC local, connectez-vous à l’iDRAC avec les informations d’identification locales. Après la connexion, vérifiez les points
suivants :
L'option Activation Active Directory est sélectionnée dans la page Configuration et gestion d'Active Directory.
Le paramètre DNS est correct dans la page Configuration réseau iDRAC .
Le certificat CA racine Active Directory correct est téléversé vers iDRAC si la validation de certificat a été activée.
Le nom iDRAC et le nom de domaine iDRAC correspondent à la configuration de l'environnement Active Directory si vous utilisez le
schéma étendu.
Le nom de groupe et le nom de domaine correspondent à la configuration Active Directory si vous utilisez le schéma standard.
Si l’utilisateur et l’objet iDRAC se trouvent dans des domaines différents, ne sélectionnez pas l’option User Domain from Login
(Domaine utilisateur de connexion). Sélectionnez Specify a Domain (Définir un domaine) et entrez le nom du domaine sur
lequel se trouve l’objet iDRAC.
Vérifiez les certificats SSL des contrôleurs de domaine pour vous assurer que l'heure iDRAC est comprise dans la période de validité du
certificat.
La connexion à Active Directory échoue si la validation de certificat est activée. Les résultats du test indiquent le message
d’erreur suivant : Quelle est la cause de ce problème, et comment le résoudre ?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if
the iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
Si la validation de certificat est activée, lorsque le contrôleur iDRAC établit la connexion SSL avec le serveur d’annuaire, il utilise le certificat
CA émis pour vérifier le certificat du serveur d’annuaire. Les principales causes de l’échec de la validation de certificat sont les suivantes :
La date de l’iDRAC n’est pas dans la période de validité du certificat du serveur ou du certificat CA. Vérifiez l’heure de l’iDRAC et la
période de validité de votre certificat.
Les adresses des contrôleurs de domaine définies dans l’iDRAC ne correspondent pas au champ Subject (Objet) ou Subject Alternative
Name (Autre nom de l’objet) du certificat du serveur d’annuaire. Si vous utilisez une adresse IP, consultez la question suivante. Si vous
utilisez le nom FQDN (nom de domaine complet qualifié, veillez à utiliser le nom FQDN du contrôleur de domaine et non pas le domaine.
Par exemple, nomserveur.exemple.com au lieu de exemple.com.
La validation de certificat échoue si l’adresse IP est utilisée pour l’adresse du contrôleur de domaine. Comment résoudre ce
problème ?
Vérifiez le champ Subject (Objet) ou Subject Alternative Name (Autre nom de l’objet) dans le certificat du contrôleur de domaine.
Normalement, Active Directory utilise le nom d’hôte et non pas l’adresse IP du contrôleur de domaine dans le champ Subject (Objet) ou
Subject Alternative Name (Autre nom de l’objet) du certificat du contrôleur de domaine. Pour résoudre ce problème, effectuez l’une des
actions suivantes :
Définissez le nom d'hôte (nom de domaine complet qualifié) du contrôleur de domaine comme adresse(s) de contrôleur de domaine
dans iDRAC pour qu'il corresponde au champ Objet ou Autre nom de l'objet dans le certificat du serveur.
Réémettez le certificat de serveur pour utiliser une adresse IP dans le champ Objet ou Autre nom de l'objet pour qu'il corresponde à
l'adresse IP définie dans iDRAC.
Désactivez la validation de certificat si vous choisissez de faire confiance à ce contrôleur de domaine sans validation de certificat los de
l'établissement de liaisons SSL.
Comment configurer l'adresse (ou les adresses) de contrôleur de domaine en utilisant le schéma étendu dans un
environnement multi-domaine ?
Il doit s'agir du nom d'hôte (nom de domaine complet qualifié) ou de l'adresse IP du (ou des) contrôleur(s) de domaine qui gère(nt) le
domaine dans lequel l'objet iDRAC réside.
Questions fréquentes
363