Users Guide
l Wenn DHCP auf dem CMC deaktiviert ist oder wenn DHCP aktiviert, Sie aber Ihre DNS-IP-Adresse manuell eingeben wollen, geben Sie die
folgenden Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
Die Funktionskonfiguration des erweiterten Schemas ist abgeschlossen.
HäufiggestellteFragen
Tabelle 8-9.CMCmitActiveDirectoryverwenden:HäufiggestellteFragen
Einfache Anmeldung konfigurieren
Frage
Antwort
KannichmichbeimCMCanmelden,indemichActiveDirectoryüber
mehrfache Strukturen verwende?
Ja. Der Abfragealgorithmus des CMC-ActiveDirectoryunterstütztmehrereStrukturen
in einer Gesamtstruktur.
Funktioniert die Anmeldung am CMC unter Verwendung des Active
DirectoryimgemischtenModus(d.h.dieDomänen-Controller der
GesamtstrukturführenverschiedeneBetriebssystemeaus,wiez.B.
Microsoft Windows®2000 oder Windows Server 2003)?
Ja.ImgemischtenModusmüssensichalleObjekte,dievomCMC-Abfrageverfahren
verwendet werden, (unter Benutzer, RAC-GeräteobjektundZuordnungsobjekt)in
derselbenDomänebefinden.
Das Dell-erweiterte Active Directory-Benutzer- und Computer-Snap-Inüberprüftden
ModusundbeschränktBenutzer,umObjekteüberDomänenhinwegzuerstellen(nur
im gemischten Mischmodus).
UnterstütztdieVerwendungdesCMCmitActiveDirectorymehrfache
Domänenumgebungen?
Ja.DieDomänen-Gesamtstrukturfunktionsebene muss sich im Native-Modus oder
Windows-2003-Modusbefinden.AußerdemmüssendieGruppenunter
Zuordnungsobjekt, RAC-Benutzerobjekten und RAC-Geräteobjekten(einschließlich
Zuordnungsobjekt) Universal-Gruppen sein.
KönnendieseDell-erweiterten Objekte (Dell-Zuordnungsobjekt, Dell
RAC-GerätundDell-Berechtigungsobjekt)inverschiedenenDomänen
sein?
DasZuordnungsobjektunddasBerechtigungsobjektmüssensichinderselben
Domänebefinden.BeimDell-erweiterten Active Directory-Benutzer- und -Computer-
Snap-InmüssenSiediesezweiObjekteinderselbenDomäneerstellen.Andere
ObjektekönnensichinverschiedenenDomänenbefinden.
GibtesBeschränkungenbeiderSSL-KonfigurationderDomänen-
Controller?
Ja. Alle SSL-ZertifikatefürActiveDirectory-ServerinderGesamtstrukturmüssenvon
dem gleichen, von der root-Zertifizierungsstelle signierten, Zertifikat signiert werden,
daderCMCnurerlaubt,eineinzigesvoneinervertrauenswürdigen
Zertifizierungsstelle signiertes SSL-Zertifikat, hochzuladen.
Ich habe ein neues RAC-Zertifikat erstellt und hochgeladen und jetzt
startet die Webschnittstelle nicht.
Wenn Sie Zertifikatsdienste von Microsoft verwenden, um das RAC-Zertifikat zu
erstellen,habenSiebeimErstellendesZertifikatsmöglicherweiseversehentlich
BenutzerzertifikatausgewähltanstattWebzertifikat.
Generieren Sie zur Wiederherstellung eine CSR, erstellen Sie dann ein neues
Webzertifikat von Microsoft Certificate Services und laden Sie es mit Hilfe der
folgenden RACADM-Befehle hoch:
racadm sslcsrgen [-g]
[-f {Dateiname}]
racadm sslcertupload -t 1 -f {web_sslcert}
Was kann ich tun, wenn ich mich mittels Active Directory-
Authentifizierung nicht beim CMC anmelden kann? Wie kann ich das
Problem beheben?
1. StellenSiesicher,dassSiewährendeinerAnmeldungdenkorrekten
BenutzerdomänennamenundnichtdenNetBIOS-Namen verwenden.
2. Wenn Sie ein lokales CMC-Benutzerkonto haben, melden Sie sich mit Ihren
lokalen Anmeldeinformationen beim CMC an.
NachdemSieangemeldetsind,führenSiediefolgendenSchritteaus:
a. StellenSiesicher,dassSiedasKästchenActive Directory aktivieren auf der
CMC Active Directory-Konfigurationsseite markiert haben.
b. Stellen Sie sicher, dass die DNS-Einstellung auf der CMC-
Netzwerkkonfigurationsseite richtig ist.
c. Stellen Sie sicher, dass Sie das Active Directory-Zertifikat von dem von Ihrer
Active Directory-Root-Zertifizierungsstelle signierten Zertifikat zum CMC
hochgeladen haben.
d. ÜberprüfenSiedieSSL-ZertifikatederDomänen-Controller, um sicherzustellen,
dass sie nicht abgelaufen sind.
e. Stellen Sie sicher, dass CMC-Name, Root-Domänennameund CMC-
Domänennamemit Ihrer Active Directory-Umgebungskonfiguration
übereinstimmen.
f. Stellen Sie sicher, dass das CMC-Kennwort maximal 127 Zeichen aufweist.
WährendderCMCKennwörtervonbiszu256Zeichenunterstützt,unterstützt
ActiveDirectorynurKennwörter,diemaximal127Zeichenlangsind.