Users Guide

CMC には、ウェブインタフェスとリモ RACADM 機能のためのネットワクセキュリティを確保するためにデフォルトの
CMC 証明書が備わっています。この証明書が使用される時、CMC のホスト名(たとえば IP アドレス)に一致しないデフ
ォルト証明書が CMC デフォルト証明書に行されるため、ウェブブラウザがセキュリティ警告を表示します。
このセキュリティ問題に対処するには、CMC IP アドレスに行された CMC 証明書をアップロドします。証明書の
行のために使用される証明書署名要求(CSR)を生成するときは、CSR のコモンネム(CN)が CMC IP アドレス(例えば
192.168.0.120)または登録済 DNS CMC 名に一致することを確認してください。
CSR を登録済 DNS CMC 名と一致させるには、次の手順を行します。
1. 左ペインで シャ をクリックします。
2. ネットワ をクリックします。
ネットワク設定 ジが表示されます。
3. DNS CMC を登 オプションを選します。
4. DNS CMC フィルドに CMC 名を入力します。
5. 更の適用 をクリックします。
プロパティを更すると、リモ RACADM とウェブベスのサビスを使用できなくなるのはなぜですか?
CMC ウェブサのリセット後は、リモ RACADM ビスとウェブインタフェスに再度アクセスできるようになるまで 1
分ほどかかる場合があります。
CMC ウェブサは次の況が生するとリセットされます。
CMC ウェブユインタフェスを使用してネットワク設定やネットワクセキュリティのプロパティを更する。
cfgRacTuneHttpsPort プロパティが更された(config -fconfig ファイル)が更する場合も含む)
racresetcfg が使用されたか、またはシャシ構成のバックアップが回復された。
CMC がリセットされた。
新しい SSL 証明書がアップロドされた。
使用している DNS CMC を登しません。
一部の DNS は、最大 31 文字までの名前のみを登します。
CMC ウェブインタフェスにアクセスする時、SSL 証明書が信されていない認証局(CA)によって行されたというセキュリ
ティ警告が表示されます。
CMC には、ウェブインタフェスとリモ RACADM 機能のネットワクセキュリティを確保するためのデフォルトの CMC
証明書が備わっています。この証明書は信できる認証局CAによって行されたものではありません。このセキュリティ
問題に対処するには、信できる認証局(Thawte または Verisign など)によって行された CMC 証明書をアップロ
してください。
次のメッセジが原因不明の理由で表示されるのはなぜですか?
Remote Access: SNMP Authentication Failure
IT Assistant は、出の一環として、デバイスの get コミュニティ名および set コミュニティの証を試行します。IT Assistant
は、get community name = public であり、set community name = private です。デフォルトでは、CMC ジェントのコミュ
ニティ名は public です。IT Assistant set 要求を送信すると、CMC ジェントは SNMP 認証エラを生成します。これは、CMC
ジェントが community = public の要求のみを受け入れるからです。
RACADM を使用して CMC コミュニティ名を更してください。CMC コミュニティ名を表示するには、次のコマンドを使用しま
す。
racadm getconfig -g cfgOobSnmp
CMC コミュニティ名を設定するには、次のコマンドを使用します。
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
SNMP 認証トラップが生成されないようにするには、 ジェントによって受け入れられるコミュニティ名を入力してください。
CMC では 1 つのコミュニティ名のみが許可されているため、IT Assistant 出セットアップには同じ get コミュニティ名と set コミ
ュニティ名を入力します。
Active Directory
Active Directory は複ツリ全体での CMC ログインをサポトしますか?
はい。CMC Active Directory クエリアルゴリズムは、1 つのフォレストで複のツリをサポトします。
162 よくあるお問い合わせ(FAQ