Users Guide

Table Of Contents
Active Directory
Active Directory ログインに失敗しました。どのように解決すればよいですか?
問題を診するには、Active Directory Configuration and ManagementActive Directory の設定と管理) ジで Test Settings
(設定のテスト) をクリックします。テスト結果を確認して問題を解決します。テストユが認証手順に合格するまで、設定を
更して、テストを施します。
一般的には、次を確認します。
ログイン時には、NetBIOS 名ではなく、適切なユドメイン名を使用します。ロカル iDRAC アカウントが設定さ
れている場合は、ロカル資格情報を使用して iDRAC にログインします。ログイン後は、次を確認します。
Active Directory 設定と管理 ジで Active Directory オプションが選されている。
iDRAC ネットワク設定 ジで DNS が正しく設定されている。
証明書の証が有の場合、正しい Active Directory のル CA 証明書が iDRAC にアップロドされている。
張スキマを使用している場合、iDRAC 名および iDRAC ドメイン名が Active Directory の環境設定に一致する。
標準スキマを使用している場合、グルプ名とグルプドメイン名が Active Directory 設定に一致する。
iDRAC オブジェクトが別のドメインにある場合は、User Domain from Login(ログインからのユドメイ
ン) オプションを選しないでください。代わりに、Specify a Domain(ドメインを指定する) オプションを選し、
iDRAC オブジェクトがするドメイン名を入力します。
ドメインコントロラの SSL 証明書で、iDRAC の日付が証明書の有期間であることを確認します。
証明書の証が有の場合でも、Active Directory へのログインに失敗します。テスト結果には、次のエラメッセジが表示さ
れます。この原因は何ですか? どのように解決すればよいですか?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
証明書の証が有な場合、iDRAC はディレクトリサバとの SSL を確立すると、アップロドされた CA 証明書を使用して
ディレクトリサバ証明書を証します。証明書の証に失敗する主な理由は次のとおりです。
iDRAC の日付がサバ証明書または CA 証明書の有期間ではない。iDRAC の日付と証明書の有期間を確認してください。
iDRAC で設定されたドメインコントロラアドレスがディレクトリサバ証明書の サブジェクト名 またはサブジェクト代替名
と一致しない。IP アドレスを使用している場合は、次の質問をごください。FQDN を使用している場合は、ドメインではな
く、ドメインコントロラの FQDN を使用していることを確認します。たとえば、example.com ではなく、
servername.example.com を使用します。
IP アドレスをドメインコントロラアドレスとして使用しても証明書の証に失敗します。どのように解決すればよいですか?
ドメインコントロラ証明書の サブジェクト名 フィルドまたは サブジェクト代替名 フィルドを確認します。通常、Active
Directory は、ドメインコントロラ証明書の サブジェクト名 フィルドまたは サブジェクト代替名 フィルドには、ドメインコ
ントロラの IP アドレスではなく、ホスト名を使用します。これを解決するには、次の手順のいずれかを行します。
証明書のサブジェクトまたはサブジェクト代替名と一致するように、iDRAC でドメインコントロラのホスト名
FQDN)をドメインコントロラアドレスとして設定します。
iDRAC で設定された IP アドレスと一致する IP アドレスをサブジェクトフィルドまたはサブジェクト代替名フィルドで使用
するようにサ証明書を再行します。
SSL ハンドシェイク中の証明書の証なしでドメインコントロラを信することを選した場合は、証明書の証を無にし
ます。
ドメイン環境で張スキマを使用している場合は、ドメインコントロラアドレスをどのように設定しますか?
このアドレスは、iDRAC オブジェクトがするドメイン用のドメインコントロラのホスト名(FQDN)または IP アドレスである
必要があります。
グロバルカタログアドレスを設定するのはいつですか?
標準スキマを使用しており、および役割グルプが異なるドメインにする場合は、グロバルカタログアドレスが必要
です。この場合、ユニバサルグルプのみを使用できます。
標準スキマを使用し、すべてのユおよび役割グルプが同じドメインにする場合は、グロバルカタログアドレスは必要
はありません。
張スキマを使用している場合、グロバルカタログアドレスは使用されません。
標準スキマクエリの仕組みをえてください。
よくあるお問い合わせ(FAQ 349