Users Guide

Table Of Contents
Sécurité du réseau
Lors de l'accès à l'interface Web d'iDRAC, un avertissement de sécurité s'affiche pour indiquer que le certificat SSL émis
par l'autorité de certification (CA) n'est pas fiable.
iDRAC contient un certificat de serveur iDRAC par défaut destiné à protéger le réseau lors de l’accès via l’interface Web et l’interface
distante RACADM. Ce certificat n’est pas émis par une autorité CA de confiance. Pour résoudre ce problème, chargez un certificat de
serveur iDRAC émis par une autorité de certification de confiance (par exemple Microsoft Certificate Authority, Thawte ou Verisign).
Pourquoi le serveur DNS n'enregistre-t-il pas iDRAC ?
Certains serveurs DNS enregistrent les noms iDRAC qui contiennent jusqu'à 31 caractères.
Lors de l'accès à l'interface Web d'iDRAC, un avertissement de sécurité s'affiche pour indiquer que le nom d'hôte du
certificat SSL ne correspond pas au nom d'hôte iDRAC.
iDRAC contient un certificat de serveur iDRAC par défaut destiné à protéger le réseau lors de l’accès via l’interface Web et l’interface
distante RACADM. Lorsque ce certificat est utilisé, le navigateur Web affiche un avertissement de sécurité, car le certificat par défaut
émis pour iDRAC ne correspond pas au nom d’hôte iDRAC (par exemple, l’adresse IP).
Pour résoudre ce problème, chargez un certificat de serveur iDRAC sur l’adresse IP ou le nom d’hôte iDRAC. Lors de la génération de la
demande de signature de certificat (CSR) pour l’émission du certificat, vérifiez que le nom commun (CN) de la demande CSR correspond
à l’adresse IP de l’iDRAC (si le certificat est émis sur l’adresse IP) ou au nom DNS de l’iDRAC enregistré (si le certificat est émis sur le nom
de l’iDRAC enregistré).
Pour que la CSR corresponde au nom iDRAC DNS enregistré :
1. Dans l’interface Web d’iDRAC, allez sur Overview (Présentation) > iDRAC Settings (Paramètres iDRAC) > Network (Réseau).
La page Network (Réseau) s’affiche.
2. Dans la section Common Settings (Paramètres communs) :
Sélectionnez l’option Register iDRAC on DNS (Enregistrer iDRAC sur DNS).
Dans le champ DNS iDRAC Name (Nom iDRAC DNS), saisissez le nom de l’iDRAC.
3. Cliquez sur Apply (Appliquer).
Pourquoi les opérations liées à un partage CIFS distant échouent-elles ?
Les importations/exportations et toutes autres opérations de partage de fichiers distant qui impliquent un partage CIFS échouent si
elles utilisent uniquement SMBv1. Assurez-vous que le protocole SMBv2 est activé sur le serveur fournissant le partage SMB/CIFS.
Référez-vous à la documentation du système d’exploitation pour savoir comment activer le protocole SMBv2.
Active Directory
Échec de la connexion à Active Directory Comment résoudre ce problème ?
Pour identifier la cause du problème, dans la page Active Directory Configuration and Management (Configuration et gestion
d’Active Directory), cliquez sur Test Settings (Paramètres de test). Consultez les résultats du test et corrigez le problème. Modifiez
la configuration et exécutez le test jusqu’à obtenir l’autorisation.
En général, vérifiez les éléments suivants :
Lors de la connexion, veillez à utiliser le nom de domaine utilisateur approprié et non le nom NetBIOS. Si vous disposez d’un compte
utilisateur iDRAC local, connectez-vous à l’iDRAC avec les informations d’identification locales. Après la connexion, vérifiez les points
suivants :
L'option Activation Active Directory est sélectionnée dans la page Configuration et gestion d'Active Directory.
Le paramètre DNS est correct dans la page Configuration réseau iDRAC .
Le certificat CA racine Active Directory correct est téléversé vers iDRAC si la validation de certificat a été activée.
Le nom iDRAC et le nom de domaine iDRAC correspondent à la configuration de l'environnement Active Directory si vous utilisez le
schéma étendu.
Le nom de groupe et le nom de domaine correspondent à la configuration Active Directory si vous utilisez le schéma standard.
Si l’utilisateur et l’objet iDRAC se trouvent dans des domaines différents, ne sélectionnez pas l’option User Domain from Login
(Domaine utilisateur de connexion). Sélectionnez Specify a Domain (Définir un domaine) et entrez le nom du domaine sur
lequel se trouve l’objet iDRAC.
Vérifiez les certificats SSL des contrôleurs de domaine pour vous assurer que l'heure iDRAC est comprise dans la période de validité du
certificat.
326
Forum aux questions