Users Guide

よくあるおわせFAQ
7-9は、CMC Active Directory 使用する場合によくせられる質問とその回答のリストです
7-9 CMC Active Directory 用:よくあるおわせ FAQ)
シングルサインオンの設定
Microsoft®Windows®2000Windows XPWindows Server®2003WindowsVista®および Windows Server 2008 は、ネットワーク認証プロトコル Kerberos を認証方法
に採用しているためドメインにサインインしたユーザーは Exchange などの次に使用するアプリケーションに自動的にサインインしたりシングルサインオンできます
CMC バージョン 2.10 以降ではCMC Kerberos を使ってシングルサインオンと Smart Card ログオンという 2 つのログインタイプも使用できるようになりましたシングルサインオンでログイン
する場合、CMC はクライアントシステムの資格情報を使用しますこの資格情報は、有ActiveDirectory™アカウントにログインしたでオペレーティングシステムによってキャッシュされます
システム要件
質問
回答
複数のツリーで Active Directory 使って CMC にログインできますか?
はいCMC Active Directory クエリアルゴリズムは1 つのフォレストで複数のツリーをサポートします
混合モードでフォレストのドメインコントローラが Microsoft Windows NT®
2000 Windows Server®2003 など、異なるオペレーティングシステム
を実行) Active Directory 使って CMC にログインできますか?
はい。混合モードではCMC クエリプロセスで使用されるすべてのオブジェクトユーザーRAC デバイスオブジェ
クト、関連オブジェクトなど)が同じドメインになければなりません
デルActive Directory ユーザーとコンピュータスナップインはモードをチェックし、混合モードであればドメ
インでオブジェクトを作成するためにユーザーを制限します
CMC Active Directory の併用では複数のドメイン環境をサポートしていま
すか?
はいドメインフォレストの機能レベルはネイティブか Windows 2003 モードであることが必要ですまた、関
オブジェクトRAC ユーザーオブジェクトおよび RAC デバイスオブジェクト(関連オブジェクトを含む)にあるグ
ループはユニバーサルグループでなければなりません
これらの Dell 拡張オブジェクトDell 関連オブジェクトDell RAC デバイス
および Dell 権限オブジェクトをいくつかのドメインに分散できますか?
関連オブジェクトと権限オブジェクトはじドメインの中に置く必要がありますDell Active Directory ユー
ザーとコンピュータスナップインを使用する場合、これら 2 つのオブジェクトをじドメインに作成することが強制され
ますそののオブジェクトはのドメインに作成することができます
ドメインコントローラの SSL 設定に制限はありますか?
はいCMC では、信できる認証局の署名付SSL 証明書1 つしかアップロードできないためフォレスト
Active Directory サーバーの SSL 証明書はすべてじルート認証局によって署名される必要があります
しい RAC 証明書を作成しアップロードしましたがウェブインタフェースが
しません
Microsoft 証明書サービスを使用して RAC 証明書を生成した場合、証明書の作成時ウェブ証明書 でなく
ーザー証明書 を誤って選択した可能性があります
回復するにはCSR を生成してMicrosoft 証明書サービスからしいウェブ証明書を作成し、次RACADM
コマンドを入力してアップロードします
racadm sslcsrgen [-g]
[-f {ファイル}]
racadm sslcertupload -t 1 -f {web_sslcert}
Active Directory 認証を使って CMC にログインできない場合は、どうすれば
よいですか?この問題はどのようにトラブルシューティングできますか?
1. ログインに NetBIOS でなく、正しいユーザードメイン名が使用されていることを確認します
2. ローカル CMC ユーザーアカウントがある場合は、ローカルの資格情報を使用して CMC にログインしま
ログインした後、次の手順を実行してください
a. CMC Active Directory 設定ページの Active Directory にする チェックボックスが
オンになっていることを確認します
b. CMC ネットワーク設定ページの DNS 設定が正しいことを確認します
c. Active Directory ルート認証局の署名付き証明書から Active Directory 証明書CMC
アップロードしたことを確認します
d. ドメインコントローラの SSL 証明書の有効期限が切れていないことを確認します
e. CMC ルートドメインおよび CMC ドメイン Active Directory の環境設定と一致
することを確認します
f. CMC のパスワードが 127 文字以内であることを確認しますCMC 最大 256 文字のパスワ
ードをサポートしていますがActive Directory がサポートしているパスワード長は最大 127
です
メモログイン方法を選択しても、他のログインインタフェースSSH など)に対してポリシー属性が設定されるわけではありません。他のログインインターフェースにしてはのポリシー属性を
設定する必要がありますすべてのログインインタフェースを無効にするにはサービス ページに移動してからすべてまたは一部の)ログインインタフェースを無効にします