Users Guide

Table Of Contents
Active Directory
Active Directory ログインに失敗しました。どのように解決すればよいですか?
問題するには、Active Directory Configuration and ManagementActive Directory 設定管理) ページで Test Settings
(設定のテスト をクリックします。テスト結果確認して問題解決します。テストユーザーが認証手順合格するまで、設定
して、テストをします。
一般的には、確認します。
ログインには、NetBIOS ではなく、適切なユーザードメイン使用します。ローカル iDRAC ユーザーアカウントが設定
されている場合は、ローカル資格情報使用して iDRAC にログインします。ログインは、確認します。
Active Directory 設定管理] ページで Active Directory オプションがされている。
iDRAC ネットワーク設定] ページで DNS しく設定されている。
証明書場合しい Active Directory のルート CA 証明書 iDRAC にアップロードされている。
スキーマを使用している場合iDRAC および iDRAC ドメイン Active Directory 環境設定一致する。
標準スキーマを使用している場合、グループとグループドメイン Active Directory 設定一致する。
ユーザーと iDRAC オブジェクトがのドメインにある場合は、User Domain from Loginログインからのユーザードメイ
オプションをしないでください。わりに、Specify a Domainドメインを指定する オプションをし、
iDRAC オブジェクトがするドメイン入力します。
ドメインコントローラの SSL 証明書で、iDRAC 日付証明書期間であることを確認します。
証明書場合でも、Active Directory へのログインに失敗します。テスト結果には、のエラーメッセージが表示
れます。この原因ですか? どのように解決すればよいですか?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
証明書場合iDRAC はディレクトリサーバとの SSL 確立すると、アップロードされた CA 証明書使用して
ディレクトリサーバ証明書します。証明書失敗する理由のとおりです。
iDRAC 日付がサーバ証明書または CA 証明書期間ではない。iDRAC 日付証明書期間確認してください。
iDRAC 設定されたドメインコントローラアドレスがディレクトリサーバ証明書 サブジェクト またはサブジェクト代替
一致しない。IP アドレスを使用している場合は、質問をごください。FQDN 使用している場合は、ドメインでは
なく、ドメインコントローラの FQDN 使用していることを確認します。たとえば、example.com ではなく、
servername.example.com 使用します。
IP アドレスをドメインコントローラアドレスとして使用しても証明書失敗します。どのように解決すればよいですか?
ドメインコントローラ証明書 サブジェクト フィールドまたは サブジェクト代替名 フィールドを確認します。通常Active
Directory は、ドメインコントローラ証明書 サブジェクト フィールドまたは サブジェクト代替名 フィールドには、ドメインコ
ントローラの IP アドレスではなく、ホスト使用します。これを解決するには、手順のいずれかをします。
サーバー証明書のサブジェクトまたはサブジェクト代替名一致するように、iDRAC でドメインコントローラのホスト
FQDNをドメインコントローラアドレスとして設定します。
iDRAC 設定された IP アドレスと一致する IP アドレスをサブジェクトフィールドまたはサブジェクト代替名フィールドで使
するようにサーバー証明書します。
SSL ハンドシェイク証明書なしでドメインコントローラをすることをした場合は、証明書
します。
ドメイン環境スキーマを使用している場合は、ドメインコントローラアドレスをどのように設定しますか?
このアドレスは、iDRAC オブジェクトがするドメインのドメインコントローラのホストFQDNまたは IP アドレスである
必要があります。
グローバルカタログアドレスを設定するのはいつですか?
標準スキーマを使用しており、ユーザーおよび役割グループがなるドメインにする場合は、グローバルカタログアドレスが
です。この場合、ユニバーサルグループのみを使用できます。
標準スキーマを使用し、すべてのユーザーおよび役割グループがじドメインにする場合は、グローバルカタログアドレスは
はありません。
スキーマを使用している場合、グローバルカタログアドレスは使用されません。
標準スキーマクエリの仕組みをえてください。
よくあるおわせFAQ 351