Users Guide

Se cambia la propiedad cfgRacTuneHttpsPort (incluso cuando un comando cong -f <archivo de conguración> la cambia).
Se utiliza racresetcfg o se restablece una copia de seguridad de la conguración del chasis.
Se restablece la CMC.
Se carga un nuevo certicado del servidor SSL.
¿Mi servidor DNS no registra mi CMC?
Algunos servidores DNS solo registran nombres de 31 caracteres como máximo.
Al obtener acceso a la interfaz web de la CMC, aparece una advertencia de seguridad que indica que el certicado SSL fue
emitido por una autoridad de certicados que no es conable.
La CMC incluye un certicado de servidor de CMC predeterminado para garantizar la seguridad de la red para las funciones de la
interfaz web y de RACADM remoto. Este certicado no es emitido por una autoridad de certicados conable. Para abordar este
problema de seguridad, cargue un certicado de servidor de la CMC emitido por una autoridad de certicados conable (por
ejemplo, Thawte o Verisign).
¿Por qué se muestra el mensaje siguiente por motivos desconocidos?
Remote Access: SNMP Authentication Failure
Como parte de la detección, IT Assistant intenta vericar los nombres de comunidad Obtener y Establecer del dispositivo. En IT
Assistant, el nombre de comunidad Obtener = público y el nombre de comunidad Establecer = privado. De manera
predeterminada, el nombre de comunidad para el agente de CMC es "público". Cuando IT Assistant envía una solicitud establecer, el
agente de CMC genera el error de autenticación SNMP porque solo acepta solicitudes de comunidad = público.
Cambie el nombre de comunidad de la CMC mediante RACADM. Para ver el nombre de comunidad de la CMC, utilice el siguiente
comando:
racadm getconfig -g cfgOobSnmp
Para establecer el nombre de comunidad de la CMC, utilice el siguiente comando:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
Para evitar que se generen capturas de autenticación SNMP, debe ingresar nombres de comunidad que acepte el agente. Como la
CMC solo permite un nombre de comunidad, debe introducir el mismo nombre de comunidad Obtener y Establecer para la
conguración de detección de IT Assistant.
Al obtener acceso a la interfaz web de la CMC, se muestra una advertencia de seguridad que indica que el nombre de host del
certicado SSL no coincide con el nombre de host de la CMC.
La CMC incluye un certicado de servidor de CMC predeterminado para garantizar la seguridad de la red para las funciones de la
interfaz web y de RACADM remoto. Cuando se utiliza este certicado, el explorador web muestra una advertencia de seguridad si el
certicado predeterminado no coincide con el nombre de host de la CMC (por ejemplo, la dirección IP).
Para solucionar este problema de seguridad, cargue un certicado de servidor de la CMC emitido a la dirección IP de la CMC. Al
generar la solicitud de rma de certicado (CSR) que se utilizará para emitir el certicado, asegúrese de que el nombre común (CN)
de la CSR tenga la misma dirección IP que la CMC (por ejemplo, 192.168.0.120) o el mismo nombre DNS registrado de la CMC.
Para asegurarse de que la CSR coincida con el nombre DNS registrado del CMC:
1. En el panel izquierdo, haga clic en Descripción general del chasis.
2. Haga clic en Red.
Aparecerá la página Conguración de la red.
3. Seleccione la opción Registrar la CMC en DNS.
4. Introduzca el nombre del CMC en el campo Nombre de la CMC de DNS.
5. Haga clic en Aplicar cambios.
Active Directory
¿Admite Active Directory el inicio de sesión en el CMC en varios árboles?
Sí. El algoritmo de consulta de Active Directory de la CMC admite varios árboles en un solo bosque.
224