Users Guide

Fehlerbehebung beim CMC
Die CMC-WebschnittstelleenthältHilfsprogrammezumErkennen,DiagnostizierenundBehebenvonProblemenmitdemGehäuse.WeitereInformationenzur
Problembehandlung finden Sie unter Fehlerbehebung und Wiederherstellung.
ZurückzumInhaltsverzeichnis
(z. B. 192.168.0.120) oder dem eingetragenen DNS-CMC-Namen entspricht.
So stellen Sie sicher, dass die CSR dem eingetragenen DNS-CMC-Namen entspricht:
1. Kicken Sie in der Systemstruktur auf System.
2. Klicken Sie auf das Register Netzwerk/Sicherheit und dann auf Konfiguration. Die Seite
Netzwerkkonfiguration wird angezeigt.
3. AktivierenSiedasKontrollkästchenCMC auf DNS registrieren.
4. Geben Sie den CMC-Namen in das Feld DNS-CMC-Name ein.
5. Klicken Sie auf Änderungenübernehmen.
WeitereInformationenüberdieErstellungvonZertifikatsignierungsanforderungenundzurAusgabevon
Zertifikaten finden Sie unter Sichere CMC-DatenübertragungmitSSLunddigitalenZertifikaten.
Warum sind die Remote-RACADM- und
webbasiertenDienstenachderÄnderungeiner
Eigenschaftnichtverfügbar?
Es kann etwa eine Minute dauern, bis die Remote-RACADM-Dienste und das Webinterface nach einem
Reset des CMC-WebServerswiederverfügbarsind.
Der CMC-WebServerführtnachdenfolgendenEreignisseneinenResetdurch:
l WenndieNetzwerkkonfigurationoderNetzwerksicherheitseigenschaftenüberdasCMC-
Webinterfacegeändertwerden.
l Wenn die Eigenschaft cfgRacTuneHttpsPortgeändertwird(einschließlichderÄnderungdurcheine
config -f-<Konfigurationsdatei>)
l Wenn racresetcfg verwendet wird
l WennderCMCzurückgesetztwird.
l Wenn ein neues SSL Server-Zertifikat hochgeladen wird
Warum registriert mein DNS-Server meinen CMC
nicht?
Einige DNS-ServerregistrierennurNamenmithöchstens31Zeichen.
Wenn ich auf das CMC-Webinterface zugreife,
erhalte ich eine Sicherheitswarnung, die
aussagt, dass das SSL-Zertifikat durch eine nicht
vertrauenswürdigeZertifizierungsstelle
ausgegeben wurde.
DerCMCenthälteinStandard-CMC-ServerzertifikatzurSicherungderNetzwerksicherheitfürdas
Webinterface und die Remote-RACADM-Funktionen. Dieses Zertifikat wurde nicht von einer
vertrauenswürdigenZertifizierungsstelleausgestellt.UmdiesesSicherheitsbedenkenzubeseitigen,laden
Sie ein CMC-ServerzertifikatvoneinervertrauenswürdigenZertifizierungsstelle(z.B.Thawteoder
Verisign)hoch.FürweitereInformationenzurHerausgabevonZertifikaten,sieheSichere CMC-
DatenübertragungmitSSLunddigitalenZertifikaten.
Die folgende Meldung wird aus unbekannten
Gründenangezeigt:
Remote-Zugriff: SNMP-
Authentifizierungsfehler
Warum geschieht dies?
Als Teil der Ermittlung versucht IT Assistant, die Get- und Set-Community-NamendesGerätszu
überprüfen.ImITAssistantistderGet-Community-Name = public und der Set-Community-Name =
private.StandardmäßigistderCommunity-NamefürdenCMC-Agenten "public". Wenn IT Assistant eine
Set-Aufforderung sendet, erstellt der CMC-Agent den SNMP-Authentifizierungsfehler, weil er nur
Aufforderungen von Community = public akzeptieren kann.
SiekönnendenCMC-Community-NamenmitRACADMändern.
Um den CMC Community-Namen zu sehen, verwenden Sie den folgenden Befehl:
racadm getconfig -g cfgOobSnmp
Um den CMC Community-Namen anzugeben, verwenden Sie den folgenden Befehl:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <Community-Name>
Um SNMP-Authentifizierungs-Trapsdaranzuhindernerstelltzuwerden,müssenSieCommunity-Namen
eingeben, die vom Agenten akzeptiert werden. Da der CMC nur einen Community-Namenzulässt,müssen
Sie den gleichen Get- und Set-Community-NamenfürdasITAssistant-Ermittlungs-Setup eingeben.