Users Guide

iDRAC オブジェクトが別のドメインにある場合は、User Domain from Login(ログインからのユドメ
イン) オプションを選しないでください。代わりに、Specify a Domain(ドメインを指定する) オプションを選し、
iDRAC オブジェクトがするドメイン名を入力します。
ドメインコントロラの SSL 証明書で、iDRAC の日付が証明書の有期間であることを確認します。
証明書の証が有の場合でも、Active Directory へのログインに失敗します。テスト結果には、次のエラメッセジが表示さ
れます。この原因は何ですか? どのように解決すればよいですか?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
証明書の証が有な場合、iDRAC はディレクトリサバとの SSL を確立すると、アップロドされた CA 証明書を使用して
ディレクトリサバ証明書を証します。証明書の証に失敗する主な理由は次のとおりです。
iDRAC の日付がサバ証明書または CA 証明書の有期間ではない。iDRAC の日付と証明書の有期間を確認してくださ
い。
iDRAC で設定されたドメインコントロラアドレスがディレクトリサバ証明書の サブジェクト名 またはサブジェクト代替名
と一致しない。IP アドレスを使用している場合は、次の質問をごください。FQDN を使用している場合は、ドメインではな
く、ドメインコントロラの FQDN を使用していることを確認します。たとえば、example.com ではなく、
servername.example.com を使用します。
IP アドレスをドメインコントロラアドレスとして使用しても証明書の証に失敗します。どのように解決すればよいですか?
ドメインコントロラ証明書の サブジェクト名 フィルドまたは サブジェクト代替名 フィルドを確認します。通常、Active
Directory は、ドメインコントロラ証明書の サブジェクト名 フィルドまたは サブジェクト代替名 フィルドには、ドメインコ
ントロラの IP アドレスではなく、ホスト名を使用します。これを解決するには、次の手順のいずれかを行します。
証明書のサブジェクトまたはサブジェクト代替名と一致するように、iDRAC でドメインコントロラのホスト名
FQDN)をドメインコントロラアドレスとして設定します。
iDRAC で設定された IP アドレスと一致する IP アドレスをサブジェクトフィルドまたはサブジェクト代替名フィルドで使用
するようにサ証明書を再行します。
SSL ハンドシェイク中の証明書の証なしでドメインコントロラを信することを選した場合は、証明書の証を無
します。
ドメイン環境で張スキマを使用している場合は、ドメインコントロラアドレスをどのように設定しますか?
このアドレスは、iDRAC オブジェクトがするドメイン用のドメインコントロラのホスト名(FQDN)または IP アドレスである
必要があります。
グロバルカタログアドレスを設定するのはいつですか?
標準スキマを使用しており、ユおよび役割グルプが異なるドメインにする場合は、グロバルカタログアドレスが必
要です。この場合、ユニバサルグルプのみを使用できます。
標準スキマを使用し、すべてのユおよび役割グルプが同じドメインにする場合は、グロバルカタログアドレスは必
要はありません。
張スキマを使用している場合、グロバルカタログアドレスは使用されません。
標準スキマクエリの仕組みをえてください。
iDRAC は、最初に、設定されたドメインコントロラアドレスに接します。ユおよび役割グルプがそのドメインにある
場合は、限が保存されます。
グロバルコントロラアドレスが設定されている場合、iDRAC はグロバルカタログのクエリを行します。グロバルカタロ
グから追加の限が出された場合、これらの限は蓄積されます。
iDRAC は、常に LDAP over SSL を使用しますか?
はい。すべての送は、安全なポ 636 および 3269 方またはいずれか一方を使用して行われます。テスト設定では、
iDRAC は問題を分離するためだけに LDAP を行います。安全ではない接 LDAP バインドを行することはありません。
iDRAC で、証明書の証がデフォルトで有になっているのはなぜですか?
iDRAC は、iDRAC が接するドメインコントロラの ID を保護するために力なセキュリティを施行します。証明書の証なし
では、ハッカがドメインコントロラを造し、SSL っ取ることが可能になります。証明書の証を行わずにセキュリ
ティ境界のすべてのドメインコントロラを信することを選する場合、ウェブインタフェスまたは RACADM から証明書
証を無にできます。
iDRAC NetBIOS 名をサポトしていますか?
このリリスでは、サポトされていません。
よくあるお問い合わせ(
FAQ 323