Users Guide
l Erstellen Sie das Server-Zertifikat erneut, um eine IP-Adresse im Feld Servername oder alternativer Servername zu verwenden, die mit der auf iDRAC6
konfigurierten IP-Adresseübereinstimmt.
l DeaktivierenSiedieÜberprüfungdesZertifikats,wennSiedemDomänen-Controller beim SSL-HandshakeohnedieseÜberprüfungvertrauen.
WarumistinderStandardkonfigurationdesiDRAC6dieÜberprüfungdesZertifikatsaktiviert?
iDRAC6setzteinehoheSicherheitdurch,umdieIdentitätdesDomänen-Controllers, mit dem iDRAC6 eine Verbindung herstellt, sicherzustellen. Ohne
ÜberprüfungdesZertifikatskönnteeinHackerübereinenvorgetäuschtenDomänen-Controller die SSL-Verbindungübernehmen.WennSieallenDomänen-
ControllerninIhremSicherheitsbereichohneÜberprüfungdesZertifikatsvertrauen,könnenSiedieÜberprüfungdurchdasGUIoderCLIdeaktivieren.
Erweitertes Schema und Standardschema
IchverwendedaserweiterteSchemaineinerUmgebungmitmehrfacherDomäne.WiekannichdieAdresse(n)
desDomänenControllerskonfigurieren?
Verwenden Sie den Hostnamen (FQDN) oder die IP-AdressedesDomänen-Controllersbzw.derDomänen-Controller,diedieDomänebedienen,indersichdas
iDRAC6-Objekt befindet.
Muss ich (eine) Global Catalog-Adresse(n) konfigurieren?
WennSieimerweitertenSchemaarbeiten,könnenSiekeineGlobalCatalog-Adressen konfigurieren, da diese im erweiterten Schema nicht verwendet werden.
WennSieimStandardschemaarbeitenundBenutzerundRollengruppenverschiedenenDomänenangehören,müssenSie(eine)GlobalCatalogAdresse(n)
konfigurieren.IndiesemFallkönnenSienurdieUniversalgruppebenutzen.
WennSieimStandardschemaarbeitenundalleBenutzerundalleRollengruppenderselbenDomäneangehören,brauchenSiekeineGlobalCatalogAdresse
(n) zu konfigurieren.
Wie funktioniert die Abfrage im Standardschema?
iDRAC6stelltzuersteineVerbindungzuder/denkonfiguriertenDomänenController-Adresse(n)her.WenndieBenutzerundRollengruppendieserDomäne
angehören,werdendieBerechtigungengespeichert.
Wenn Global Controler-Adressenkonfiguriertwerden,fragtiDRAC6weiterhindenGlobalCatalogab.WennzusätzlicheBerechtigungenvomGlobalCatalog
erfasst werden, werden diese Berechtigungen aufgespeichert.
Verschiedenes
VerwendetiDRAC6immerLDAPüberSSL?
Ja.DergesamteTransfererfolgtüberdengeschütztenAnschluss636und/oder3269.
Unter EinstellungenüberprüfenführtiDRAC6einenLDAPCONNECTdurch,umdasProblemherauszustellen;erführtjedochkeinenLDAPBINDaufeiner
ungesicherten Verbindung aus.
UnterstütztiDRAC6denNetBIOS-Namen?
Nicht in dieser Version.
ZurückzumInhaltsverzeichnis