Users Guide

Table Of Contents
Identifier GUID-D51930BE-8288-4C4D-9923-B7C5BDB66828
Version 1
Status Translation Validated
遥测流式传输
在流式传输 Rsyslog 服务器的遥测报告时,少量报告数据缺失。
较早版本的 rsyslog 服务器可能会在某些报告中偶尔缺失少量报告数据。您可以升级到较新版本,以避免此问题。
Identifier GUID-A991E635-C1C5-43DF-B452-54B3789E2FF5
Version 1
Status Translation Validated
Active Directory
Active Directory 登录失败。如何解决此问题?
要对问题进行诊断 Active Directory Configuration and ManagementActive Directory 配置管理)页面,单击 Test Settings
(测试设置)。检查测试结果并修复问题。更改配置并运行测试,直到测试用户通过授权步骤。
通常,请检查下列项目:
登录时,请确保您使用正确的用户域名(而不是 NetBIOS 名称)。如果您有本地 iDRAC 用户帐户,请使用本地凭据登录
iDRAC。登录后,请确保:
Active Directory 配置和管理页面上选中启用 Active Directory 选项。
iDRAC 网络配置页面上的 DNS 设置正确。
如果已启用证书验证,则将正确 Active Directory CA 证书上载到 iDRAC
如果您使用扩展架构,iDRAC 名称和 iDRAC 域名与 Active Directory 环境配置匹配。
如果您使用标准架构,组名和组域名与 Active Directory 配置匹配。
如果用户和 iDRAC 对象位于不同的域中,则不要选择 User Domain from Login(登录的用户域)选项。而应选择 Specify a
Domain(指定域)选项并输入 iDRAC 对象所在的域名。
检查域控制器 SSL 证书以确保 iDRAC 时间在证书有效期内。
Active Directory 登录失败,即使已启用证书验证。测试结果显示以下错误消息。为什么会发生这种情况,如何解决?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
如果已启用证书验证,当 iDRAC 与目录服务器建立 SSL 连接时,iDRAC 将使用已上传的 CA 证书验证目录服务器证书。导致证书验
证失败的最常见原因包括:
iDRAC 日期不在服务器证书或 CA 认证的有效时间段内。检查证书的 iDRAC 时间和有效时间段。
iDRAC 中配置的域控制器地址与目录服务器证书的主题或主题备用名称不匹配。如果您使用 IP 地址,请阅读下一个问题。如
果您使用 FQDN,请确保您使用的是域控制器的 FQDN,而不是域。例如,是 servername.example.com 而不是
example.com
即使使用 IP 地址作为域控制器地址,证书验证也会失败。如何解决此问题?
检查域控制器证书的“Subject or Subject Alternative Name”(主题或主题备用名称)字段。正常情况下,Active Directory 使用主机
名称而不是域控制器证书的“Subject or Subject Alternative Name”(主题或主题备用名称)字段中域控制器的 IP 地址。要解决此问
题,请执行以下操作之一:
iDRAC 上将域控制器的主机名 (FQDN) 配置为
域控制器地址
,以与服务器证书的主题或主题备用名称匹配。
重新颁发服务器证书以在“主题”或“主题备用名称”字段中使用 IP 地址,从而与在 iDRAC 中配置的 IP 地址匹配。
如果选择信任此域控制器而无需在 SSL 握手过程中验证证书,请禁用证书验证。
当在多域环境中使用扩展架构时,如何配置域控制器地址?
这必须是 iDRAC 对象所在域中域控制器的主机名 (FQDN) IP 地址。
何时配置 Global Catalog Address(全局编录地址)?
如果您使用标准架构且用户和角色组来自不同的域,则必须填写全局编录地址。在此情况下,您只能使用通用组。
如果使用的是标准架构且所有用户和角色组都在相同域中,则不必配置全局编录地址。
如果使用的是扩展架构,则不使用全局编录地址。
358 常见问题
DRAFT