Users Guide

Table Of Contents
Diffusion de la télémétrie
Quelques données de rapport sont manquantes lors de la diffusion des rapports de témétrie pour les serveurs
rsyslog.
Les versions plus anciennes des serveurs rsyslog peuvent manquer par intermittence quelques données de rapport dans certains
rapports. Vous pouvez effectuer une mise à niveau vers une version plus récente afin déviter ce problème.
Active Directory
Échec de la connexion à Active Directory Comment résoudre ce problème ?
Pour identifier la cause du problème, dans la page Active Directory Configuration and Management (Configuration et
gestion dActive Directory), cliquez sur Test Settings (Paramètres de test). Consultez les résultats du test et corrigez le
problème. Modifiez la configuration et exécutez le test jusquà obtenir lautorisation.
En géral, vérifiez les éléments suivants :
Lors de la connexion, veillez à utiliser le nom de domaine utilisateur approprié et non le nom NetBIOS. Si vous disposez dun
compte utilisateur iDRAC local, connectez-vous à liDRAC avec les informations didentification locales. Après la connexion,
vérifiez les points suivants :
L'option Activation Active Directory est sélectionnée dans la page Configuration et gestion d'Active Directory.
Le paramètre DNS est correct dans la page Configuration réseau iDRAC .
Le certificat CA racine Active Directory correct est téléversé vers iDRAC si la validation de certificat a é activée.
Le nom iDRAC et le nom de domaine iDRAC correspondent à la configuration de l'environnement Active Directory si vous
utilisez le schéma étendu.
Le nom de groupe et le nom de domaine correspondent à la configuration Active Directory si vous utilisez le schéma
standard.
Si lutilisateur et lobjet iDRAC se trouvent dans des domaines différents, ne sélectionnez pas loption User Domain from
Login (Domaine utilisateur de connexion). Sélectionnez Specify a Domain (Définir un domaine) et entrez le nom
du domaine sur lequel se trouve lobjet iDRAC.
Vérifiez les certificats SSL des contrôleurs de domaine pour vous assurer que l'heure iDRAC est comprise dans la période de
validité du certificat.
La connexion à Active Directory échoue si la validation de certificat est activée. Les résultats du test indiquent le
message derreur suivant : Quelle est la cause de ce probme, et comment le résoudre ?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check
if the iDRAC date is within the valid period of the certificates and if the Domain
Controller Address configured in iDRAC matches the subject of the Directory Server
Certificate.
Si la validation de certificat est activée, lorsque le contrôleur iDRAC établit la connexion SSL avec le serveur dannuaire, il
utilise le certificat CA émis pour vérifier le certificat du serveur dannuaire. Les principales causes de l’échec de la validation de
certificat sont les suivantes :
La date de liDRAC nest pas dans la période de validité du certificat du serveur ou du certificat CA. Vérifiez lheure de
liDRAC et la période de validité de votre certificat.
Les adresses des contrôleurs de domaine définies dans liDRAC ne correspondent pas au champ Subject (Objet) ou Subject
Alternative Name (Autre nom de lobjet) du certificat du serveur dannuaire. Si vous utilisez une adresse IP, consultez
la question suivante. Si vous utilisez le nom FQDN (nom de domaine complet qualifié, veillez à utiliser le nom FQDN du
contrôleur de domaine et non pas le domaine. Par exemple, nomserveur.exemple.com au lieu de exemple.com.
La validation de certificat échoue si ladresse IP est utilisée pour ladresse du contrôleur de domaine. Comment
résoudre ce problème ?
Vérifiez le champ Subject (Objet) ou Subject Alternative Name (Autre nom de lobjet) dans le certificat du contrôleur de
domaine. Normalement, Active Directory utilise le nom dhôte et non pas ladresse IP du contrôleur de domaine dans le champ
Subject (Objet) ou Subject Alternative Name (Autre nom de lobjet) du certificat du contrôleur de domaine. Pour résoudre ce
probme, effectuez lune des actions suivantes :
Définissez le nom d'hôte (nom de domaine complet qualifié) du contrôleur de domaine comme adresse(s) de contleur de
domaine dans iDRAC pour qu'il corresponde au champ Objet ou Autre nom de l'objet dans le certificat du serveur.
376
Forum aux questions