Users Guide
Este comando involucra estas acciones:
¡ El recurso compartido de archivos remotos se conecta.
¡ El archivo se selecciona como primer dispositivo de inicio de los servidores.
¡ El servidor se reinicia.
¡ Sielservidorestáapagadoseenciende.
Preguntas frecuentes
La tabla5-63muestralaspreguntasfrecuentesrelacionadasconlaadministraciónorecuperacióndeunsistemaremoto.
Tabla 5-63.Administraciónyrecuperacióndeunsistemaremoto
NOTA: Guarde todos los archivos de trabajo antes de ejecutar el comando Implementarporqueestaacciónhacequeelservidorsereinicie.
Pregunta
Respuesta
Al acceder a la interfaz web del CMC,
recibo un aviso de seguridad que indica
que el nombre del host del certificado
SSL no coincide con el nombre del host
del CMC.
ElCMCincluyeuncertificadodeservidordelCMCpredeterminadoparagarantizarlaseguridaddelaredparalas
funciones de la interfaz web y de RACADM remoto. Cuando se utiliza este certificado, el explorador de web
muestra un aviso de seguridad porque el certificado predeterminado se emite para el Certificado predeterminado
del CMC,quenocoincideconelnombredehostdelCMC(porejemplo,ladirecciónIP).
Para resolver este problema de seguridad, cargue un certificado de servidor del CMC que haya sido emitido para la
direcciónIPdelCMC.Algenerarlasolicituddefirmadecertificado(CSR)queseutilizaráparaemitirelcertificado,
asegúresedequeelnombrecomún(CN)delaCSRtengalamismadirecciónIPqueelCMC(porejemplo,
192.168.0.120) o el mismo nombre registrado del CMC de DNS.
Para asegurarse de que la CSR coincida con el nombre DNS registrado del CMC:
1. EnelárbolSistema, haga clic en Descripcióngeneraldelchasis.
2. Haga clic en la ficha Red y luego haga clic en Red.AparecerálapáginaConfiguracióndelared.
3. Seleccione la casilla Registrar el CMC en DNS.
4. Introduzca el nombre del CMC en el campo Nombre del CMC de DNS.
5. Haga clic en Aplicar cambios.
ParaobtenermásinformaciónacercadecómoproducirCSRycómoemitircertificados,verProteccióndelas
comunicaciones del CMC con certificados SSL y digitales.
¿PorquénoestándisponiblesRACADM
remotoylosservicioswebdespuésde
un cambio de propiedad?
Es posible que los servicios de RACADM remoto y de la interfaz web tarden un minuto para estar disponibles
despuésdequeelWebServerdelCMCserestablezca.
ElWebServerdelCMCserestablecedespuésdelossiguientesacontecimientos:
l Cuandosecambialaconfiguracióndelaredolaspropiedadesdeseguridaddelaredpormediodela
interfaz de usuario de web del CMC.
l Cuando la propiedad cfgRacTuneHttpsPort cambia (incluso cuando un comando config -f <archivo de config>
la cambia).
l Cuando se utiliza racresetcfgoserestableceunacopiadeseguridaddelaconfiguracióndelchasis.
l Cuando el CMC se restablece.
l Cuando se carga un nuevo certificado de servidor SSL.
¿PorquémiservidorDNSnoregistrami
CMC?
AlgunosdelosservidoresDNSsóloregistrannombresde31caracteresomenos.
Al acceder a la interfaz web del CMC,
recibo un aviso de seguridad que indica
que el certificado SSL fue emitido por
una autoridad de certificados que no es
confiable.
ElCMCincluyeuncertificadodeservidordelCMCpredeterminadoparagarantizarlaseguridaddelaredparalas
funciones de la interfaz web y de RACADM remoto. Este certificado no es emitido por una autoridad de certificados
confiable.Pararesolveresteproblemadeseguridad,cargueuncertificadodeservidordelCMCquehayasido
emitidoporunaautoridaddecertificadosconfiable(porejemplo,ThawteoVerisign).Paraobtenermásinformación
acercadecómoemitircertificados,verProteccióndelascomunicacionesdelCMCconcertificadosSSLydigitales.
El mensaje siguiente se muestra por
motivos desconocidos:
Acceso remoto: Fallo de
autentificacióndeSNMP
¿Porquésucedeesto?
Comopartedeldescubrimiento,ITAssistantintentaverificarlosnombresdecomunidadGetySetdeldispositivo.
EnITAssistant,ustedtieneelnombre de comunidad get = public y el nombre de comunidad set = private. De
manerapredeterminada,elnombredecomunidadparaelagenteCMCes"public"(público).CuandoITAssistant
envíaunasolicituddecomunidadSet,elagenteCMCgeneraelerrordeautentificaciónSNMPporquesóloacepta
solicitudes de comunidad = public.
Puede cambiar el nombre de comunidad del CMC por medio de RACADM.
Para ver el nombre de comunidad del CMC, utilice el comando siguiente:
racadm getconfig -g cfgOobSnmp
Para establecer el nombre de comunidad del CMC, utilice el comando siguiente:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <nombre de comunidad>
ParaevitarquesegenerencapturasdeautentificaciónSNMP,debeutilizarnombresdecomunidadqueacepteel
agente.ComoelCMCsólopermiteunnombredecomunidad,debeintroducirelmismonombredecomunidadGet y
SetparalaconfiguracióndedescubrimientodeITAssistant.