Users Guide
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die CA, die Ihr Zertifikat unterschreibt auf der Liste von zuverlässigen
Stammzertifikatzertifizierungsstelle ist.WenndieZertifizierungsstellenichtaufderListeist,müssenSiesieaufallenIhrenDomänen-Controllern
installieren.
5. Klicken Sie auf WeiterundwählenSie,obWindowsdieZertifikatstelle,basierendaufdemZertifikattyp,automatischwählensolloderwechselnSiezu
einer Stelle Ihrer Wahl.
6. Klicken Sie auf Fertig stellen und klicken Sie auf OK.
Active Directory zur Anmeldung beim iDRAC verwenden
SiekönnenActiveDirectoryverwenden,umsichunterVerwendungderWebschnittstelleamiDRACanzumelden.VerwendenSiezurEingabeIhres
Benutzernamens eines der folgenden Formate aus:
<Benutzername@Domäne>
oder
<Domäne>\<Benutzername>
oder
<Domäne>/<Benutzername>
wobei Benutzername eine ASCII-Zeichenkette von 1-256 Byte ist.
LeerstellenundSonderzeichen(z.B.\,/oder@)sindwederimBenutzernamennochimDomänennamenzulässig.
HäufiggestellteFragen
In Tabelle6-10werdenhäufiggestellteFragenundAntwortenaufgeführt.
Tabelle 6-10.iDRACmitdemActiveDirectoryverwenden:Häufiggestellte
Fragen
ANMERKUNG: NetBIOS-Domänennamen,z.B."Americas"könnennichtfestgelegtwerden,dadieseNamennichtgelöstwerdenkönnen.
Frage
Antwort
KannichmichamiDRACanmelden,indemichActiveDirectoryüber
mehrfache Strukturen verwende?
Ja. Der Abfragealgorithmus des iDRAC-ActiveDirectoryunterstütztmehrfache
Strukturen in einer einzelnen Gesamtstruktur.
Funktioniert die Anmeldung am iDRAC anhand von Active Directory im
gemischtenModus(d.h.dieDomänen-Controller in der Gesamtstruktur
führenverschiedeneBetriebssystemeaus,wiez.B.Microsoft
WindowsNT®4.0, Windows 2000 oder Windows Server 2003)?
Ja.ImgemischtenModusmüssensichalledurchdasiDRAC-Abfrageverfahren
verwendeten Objekte (unter Benutzer, RAC-GeräteobjektundZuordnungsobjekt)
inderselbenDomänebefinden.
Das Dell-erweiterte Active Directory Users and Computers Snap-Inüberprüftden
ModusundbeschränktBenutzer,umObjekteüberDomänenhinwegzuerstellen,
wenn es im Mischmodus ist.
UnterstütztdieVerwendungdesiDRACmitActiveDirectorymehrfache
Domänenumgebungen?
Ja.DerDomänenwaldfunktionslevelmussimnativenModusoderWindows-2003-
Modussein.AußerdemmüssendieGruppenunterdemZuordungsobjekt,RAC-
Benutzerobjekte und RAC-Geräteobjekte(einschließlichdesZuordnungsobjekts)
universale Gruppen sein.
KönnendieseDell-erweiterten Objekte (Dell-Zuordnungsobjekt, Dell
RAC-GerätundDell-Berechtigungsobjekt)inverschiedenenDomänen
sein?
DasZuordnungsobjektunddasBerechtigungsobjektmüsseninderselbenDomäne
sein. Mit Dell erweiterten Active Directory-Benutzern und Computer-Snap-In
müssenSiediesezweiObjekteinderselbenDomäneerstellen.AndereObjekte
könnensichinverschiedenenDomänenbefinden.
GibtesirgendwelcheEinschränkungenderDomänen-Controller-SSL-
Konfiguration?
Ja. SSL-Zertifikate aller Active Directory-ServerinderGesamtstrukturmüssenvon
der gleichen Stammzertifizierungsstelle signiert werden, da iDRAC nur das
HochladeneineseinzigenvertrauenswürdigenZertifizierungsstellen-SSL-Zertifikats
zulässt.
Ich habe ein neues RAC-Zertifikat erstellt und hochgeladen, und jetzt
startet die Webschnittstelle nicht.
Wenn Sie Zertifikatsdienste von Microsoft verwenden, um das RAC-Zertifikat zu
erstellen,isteinemöglicheUrsachedavondassSieBenutzerzertifikatwählten
anstatt Webzertifikat als Sie das Zertifikat erstellten.
Erstellen Sie zur Wiederherstellung eine CSR und dann ein neues Webzertifikat
überdieMicrosoft-Zertifikatdienste, und laden Sie es unter Verwendung der
RACADM-CLI vom verwalteten Server, indem Sie die folgenden RACADM-Befehle
verwenden:
racadm sslcsrgen [-g] [-u] [-f {Dateiname}]
racadm sslcertupload-t 1-f {web_sslcert}
Was kann ich tun, wenn ich mich mit Active Directory-Authentifizierung
nichtamiDRACanmeldenkann?WiekannicheineLösungfürdas
Problem finden?
1. StellenSiesicher,dassSiedierichtigeBenutzerdomänennamewährend
einer Anmeldung verwendet wird und nicht der NetBIOS-Name.
2. Wenn Sie ein lokales iDRAC-Benutzerkonto besitzen, melden Sie sich mit
Ihren lokalen Anmeldeinformationen am iDRAC an.