Users Guide

Table Of Contents
Transmisión de telemetría
Faltan algunos datos del informe durante la transmisión de los informes de telemetría para los servidores de
Rsyslog.
Es posible que las versiones anteriores de los servidores rsyslog no pierdan ocasionalmente algunos datos del informe en algunos
informes. Puede actualizar a una versión más reciente para evitar este problema.
Active Directory
Ocurrió un error de inicio de sesión en Active Directory. ¿Cómo se resuelve este problema?
Para diagnosticar el problema, en la página Active Directory Configuration and Management (Configuración y
administración de Active Directory), haga clic en Test Settings (Probar configuracn). Revise los resultados de la
prueba y corrija el problema. Cambie la configuración y ejecute la prueba hasta que el usuario supere el paso de autorización.
En general, compruebe lo siguiente:
Al iniciar sesión, asegúrese de usar el nombre de dominio de usuario correcto y no el nombre de NetBIOS. Si tiene una cuenta
de usuario de iDRAC local, inicie sesión en la iDRAC mediante las credenciales locales. Después de iniciar sesión, compruebe
lo siguiente:
La opción Active Directory activado está seleccionada en la página Configuración y administración de Active
Directory.
La configuración de DNS se ha configurado correctamente en la página Configuración de redes iDRAC.
Se ha cargado el certificado de CA raíz de Active Directory correcto en iDRAC si se ha activado la validación de
certificados.
El nombre de iDRAC y el nombre de dominio de iDRAC coinciden con la configuración del entorno de Active Directory si
utiliza el esquema extendido.
El nombre de grupo y el nombre de dominio de grupo coinciden con la configuración del entorno de Active Directory si
utiliza el esquema estándar.
Si el usuario y el objeto de la iDRAC se encuentran en un dominio diferente, no seleccione la opción User Domain from
Login (Dominio de usuario desde inicio de sesión). En cambio, seleccione la opción Specify a Domain (Especificar
un dominio) e introduzca el nombre del dominio en el que reside el objeto de la iDRAC.
Verifique los certificados SSL de la controladora de dominio para asegurarse de que la hora de iDRAC se encuentre en el
plazo de vigencia del certificado.
Ocurre un error de inicio de sesión en Active Directory incluso si la validación de certificados está habilitada. Los
resultados de la prueba muestran el siguiente mensaje de error. ¿Por qué sucede esto y cómo se resuelve?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check
if the iDRAC date is within the valid period of the certificates and if the Domain
Controller Address configured in iDRAC matches the subject of the Directory Server
Certificate.
Si se ha habilitado la validacn de certificados, cuando la iDRAC establece la conexión SSL con el servidor de directorios, la
iDRAC utiliza el certificado de CA cargado para verificar el certificado de servidor de directorios. Los motivos más comunes de
error en esta validación son los siguientes:
La fecha de la iDRAC no se encuentra dentro del período de validez del certificado del servidor o de CA. Compruebe la hora
de la iDRAC y el período de validez del certificado.
Las direcciones de la controladora de dominio configuradas en la iDRAC no coinciden con el asunto o el nombre alternativo
del asunto del certificado de servidor de directorios. Si utiliza una dirección IP, lea la siguiente pregunta. Si utiliza FQDN,
asegúrese de utilizar el FQDN de la controladora de dominio, y no el dominio. Por ejemplo, nombredeservidor.ejemplo.com
en lugar de ejemplo.com.
Ocurre un error durante la validación de certificados incluso si la dirección IP se utiliza como dirección de la
controladora de dominio. ¿Cómo se resuelve este problema?
Compruebe el campo Subject (Asunto) o Subject Alternative Name (Nombre alternativo del asunto) del certificado de la
controladora de dominio. Normalmente, Active Directory utiliza el nombre de host y no la dirección IP de la controladora de
dominio en el campo de asunto o de nombre alternativo del asunto del certificado de la controladora de dominio. Para solucionar
esto, realice cualquiera de las siguientes acciones:
376
Preguntas frecuentes