Users Guide

herzustellen,müssenSiedenPfad,denBenutzernamenunddasKennwortangeben.EinerfolgreicherVorgangermöglichtdenZugriffaufden
Datenträger.
Klicken Sie auf Trennen, um eine zuvor verbundene Remote-Dateifreigabe zu trennen.
Klicken Sie auf Bereitstellen,umdasDatenträgergerätbereitzustellen.
DieserBefehlschließtFolgendesein:
¡ Die Remote-Dateifreigabe wird verbunden.
¡ DieDateiwirdalsdasersteStartgerätfürdieServerausgewählt.
¡ Der Server ist wird neu gestartet.
¡ Strom wird an den Server angelegt, falls der Server ausgeschaltet ist.
HäufiggestellteFragen
Tabelle5-40enthälteineListemithäufiggestelltenFragenundAntworten.
Tabelle 5-40. Remote-Systemverwaltenundwiederherstellen:HäufiggestellteFragen
ANMERKUNG: Speichern Sie alle Arbeitsdateien, bevor Sie den Befehl Bereitstellenausführen,dadieseAktiondenServerneustartet.
Frage
Antwort
Wenn ich auf die CMC-Schnittstelle zugreife,
erhalte ich eine Sicherheitswarnung, die besagt,
dass der Host-Name des SSL-Zertifikats nicht mit
dem Host-NamendesCMCübereinstimmt.
DerCMCenthälteinStandard-CMC-Serverzertifikat,umNetzwerksicherheitfürdieWebschnittstelleund
die Remote-RACADM-Funktionenzugewährleisen.WenndiesesZertifikatverwendetwird,zeigtder
Webbrowser eine Sicherheitswarnung an, weil das Standardzertifikat als CMC-Standardzertifikat
ausgegeben wird, was nicht mit dem Host-Namen des CMC (z. B. IP-Adresse)übereinstimmt.
Um dieses Sicherheitsbedenken zu beseitigen, laden Sie ein CMC-Serverzertifikat herunter, das auf die
IP-Adresse des CMC ausgestellt ist. Wenn Sie die Zertifikatsignierungsanforderung (CSR) zur Ausgabe
des Zertifikats erstellen, stellen Sie sicher, dass der allgemeine Name (CN) des CSR der IP-Adresse des
CMC (z. B. 192.168.0.120) oder dem eingetragenen DNS-CMC-Namen entspricht.
So stellen Sie sicher, dass die CSR dem eingetragenen DNS-CMC-Namen entspricht:
1. Kicken Sie in der Systemstruktur auf System.
2. Klicken Sie auf die Registerkarte Netzwerk/Sicherheit und dann auf Netzwerk. Die Seite
Netzwerkkonfiguration wird angezeigt.
3. AktivierenSiedasKontrollkästchenCMC auf DNS registrieren.
4. Geben Sie den CMC-Namen in das Feld DNS-CMC-Name ein.
5. Klicken Sie auf Änderungenübernehmen.
WeitereInformationenüberdieErstellungvonZertifikatsignierungsanforderungenundzurAusgabevon
Zertifikaten finden Sie unter "Sichere CMC-DatenübertragungmitSSLunddigitalenZertifikaten".
Warum sind die Remote-RACADM- und
webbasierten Dienste nach einer
Eigenschaftsänderungnichtverfügbar?
Es kann etwa eine Minute dauern, bis die Remote-RACADM-Dienste und die Webschnittstelle nach einem
Reset des CMC-WebServerswiederverfügbarsind.
Der CMC-WebServerführtnachdenfolgendenEreignisseneinenResetdurch:
l WenndieNetzwerkkonfigurationoderNetzwerksicherheitseigenschaftenüberdieCMC-
Webschnittstellegeändertwerden.
l Wenn die Eigenschaft cfgRacTuneHttpsPortgeändertwird(einschließlichderÄnderungdurcheine
config -f-<Konfigurationsdatei>)
l Wenn racresetcfg verwendet wird
l WennderCMCzurückgesetztwird.
l Wenn ein neues SSL-Serverzertifikat hochgeladen wird
Warum registriert mein DNS-Server meinen CMC
nicht?
Einige DNS-ServerregistrierennurNamenmithöchstens31Zeichen.
Wenn ich auf die CMC-Webschnittstelle zugreife,
erhalte ich eine Sicherheitswarnung, die aussagt,
dass das SSL-Zertifikat durch eine nicht
vertrauenswürdigeZertifizierungsstelle
ausgegeben wurde.
DerCMCenthälteinStandard-CMC-ServerzertifikatzurSicherungderNetzwerksicherheitfürdie
Webschnittstelle und die Remote-RACADM-Funktionen. Dieses Zertifikat wurde nicht von einer
vertrauenswürdigenZertifizierungsstelleausgestellt.UmdiesesSicherheitsbedenkenzubeseitigen,
laden Sie ein CMC-ServerzertifikatvoneinervertrauenswürdigenZertifizierungsstelle(z.B.Thawteoder
Verisign)hoch.FürweitereInformationenzurHerausgabevonZertifikaten,sieheSichere CMC-
DatenübertragungmitSSLunddigitalenZertifikaten.
Die folgende Meldung wird aus unbekannten
Gründenangezeigt:
Als Teil der Ermittlung versucht IT Assistant, die Get- und Set-Community-NamendesGerätszu
überprüfen.ImITAssistantgibtesdenGet-Community-Name = public und den Set-Community-Name =
private.StandardmäßigistderCommunity-NamefürdenCMC-Agenten "public". Wenn IT Assistant eine
Set-Aufforderung sendet, erstellt der CMC-Agent den SNMP-Authentifizierungsfehler, weil er nur