Users Guide

Der CMC enthält ein Standard-CMC-Serverzertikat zur Sicherung der Netzwerksicherheit für die Webschnittstelle und die Remote-
RACADM-Funktionen. Wenn dieses Zertikat verwendet wird, zeigt der Webbrowser eine Sicherheitswarnung an, wenn das
Standardzertikat nicht mit dem Host-Namen des CMC (z. B. IP-Adresse) übereinstimmt.
Um dieses Sicherheitsproblem zu beseitigen, laden Sie ein CMC-Serverzertikat herunter, das auf die IP-Adresse des CMC ausgestellt ist.
Wenn Sie die Zertikatsignierungsanforderung (CSR) zur Ausgabe des Zertikats erstellen, müssen Sie sicherstellen, dass der allgemeine
Name (CN) des CSR der IP-Adresse des CMC (z. B. 192.168.0.120) oder dem eingetragenen DNS-CMC-Namen entspricht.
So stellen Sie sicher, dass die CSR dem eingetragenen DNS-CMC-Namen entspricht:
1 Klicken Sie im linken Fensterbereich auf Gehäuseübersicht.
2 Klicken Sie auf Netzwerk.
Die Seite Netzwerkkonguration wird angezeigt.
3 Wählen Sie die Option CMC auf DNS registrieren.
4 Geben Sie einen CMC-Namen in das Feld DNS-CMC-Name ein.
5 Klicken Sie auf Änderungen anwenden.
Active Directory
Unterstützt Active Directory CMC-Anmeldung über mehrfache Strukturen?
Ja. Der Abfragealgorithmus des CMC-Active Directory unterstützt mehrere Strukturen in einer Gesamtstruktur.
Funktioniert die Anmeldung am CMC unter Verwendung des Active Directory im gemischten Modus (d. h. die Domänen-Controller
der Gesamtstruktur führen verschiedene Betriebssysteme aus, wie z. B. Microsoft Windows 2000 oder Windows Server 2003)?
Ja. Im gemischten Modus müssen sich alle Objekte, die vom CMC-Abfrageverfahren verwendet werden, (unter Benutzer, RAC-
Geräteobjekt und Zuordnungsobjekt) in derselben Domäne benden.
Das Dell-erweiterte Active Directory-Benutzer- und Computer-Snap-In überprüft den Modus und beschränkt Benutzer, um Objekte über
Domänen hinweg zu erstellen (nur im gemischten Mischmodus).
Unterstützt die Verwendung des CMC mit Active Directory mehrfache Domänenumgebungen?
Ja. Die Domänen-Gesamtstrukturfunktionsebene muss sich im Native-Modus oder Windows-2003-Modus benden. Außerdem müssen die
Gruppen unter Zuordnungsobjekt, RAC-Benutzerobjekten und RAC-Geräteobjekten (einschließlich Zuordnungsobjekt) Universal-Gruppen
sein.
Können diese Dell-erweiterten Objekte (Dell-Zuordnungsobjekt, Dell RAC-Gerät und Dell-Berechtigungsobjekt) in verschiedenen
Domänen sein?
Das Zuordnungsobjekt und das Berechtigungsobjekt müssen sich in derselben Domäne benden. Beim Dell-erweiterten Active Directory-
Benutzer- und -Computer-Snap-In können Sie diese zwei Objekte nur in derselben Domäne erstellen. Andere Objekte können sich in
verschiedenen Domänen benden.
Gibt es Beschränkungen der Domänen-Controller SSL-Konguration?
Ja. Alle SSL-Zertikate für Active Directory-Server in der Gesamtstruktur müssen von dem gleichen, von der root-Zertizierungsstelle
signierten, Zertikat signiert werden, da der CMC nur erlaubt, ein einziges von einer vertrauenswürdigen Zertizierungsstelle signiertes
SSL-Zertikat, hochzuladen.
Häug
gestellte Fragen 259