Users Guide
5. Haga clic en Aplicar cambios.
Para obtener más información acerca de cómo generar CSR y cómo emitir certificados, consulte Obtaining
Certificates (Obtención de certificados).
¿Por qué no están disponibles RACADM remoto y los servicios web después de un cambio de propiedad?
Es posible que los servicios del RACADM remoto y la interfaz tarden algunos minutos en estar disponibles después
de restablecer el servidor web del CMC. El servidor web del CMC se restablece después de que ocurre lo
siguiente:
– Se cambia la configuración de la red o las propiedades de seguridad de la red a través de la interfaz web del
CMC.
– Se cambia la propiedad cfgRacTuneHttpsPort (incluso cuando un comando config -f <config file>
la cambia).
– Se utiliza racresetcfg o se restablece una copia de seguridad de la configuración del chasis.
– Se restablece el CMC.
– Se carga un nuevo certificado del servidor SSL.
El servidor DNS no registra el CMC.
Algunos servidores DNS solo registran nombres de 31 caracteres como máximo.
Al obtener acceso a la interfaz web del CMC, aparece una advertencia de seguridad que indica que el certificado
SSL fue emitido por una autoridad de certificados que no es confiable.
El CMC incluye un certificado de servidor del CMC predeterminado para garantizar la seguridad de la red en las
funciones de la interfaz web y de RACADM remoto. Este certificado no es emitido por una autoridad de certificados
confiable. Para solucionar este problema de seguridad, cargue un certificado de servidor del CMC que haya sido
emitido por una autoridad de certificados confiable (por ejemplo, Thawte o Verisign). Para obtener más
información acerca de cómo emitir certificados, consulte Obtaining Certificates (Obtención de certificados).
¿Por qué se muestra el mensaje siguiente por motivos desconocidos?
Remote Access: SNMP Authentication Failure
Como parte del descubrimiento, IT Assistant intenta verificar los nombres de comunidad Get y Set del dispositivo.
En IT Assistant, usted tiene el nombre de comunidad get = public y el nombre de comunidad set = private. De
manera predeterminada, el nombre de comunidad para el agente CMC es "public". Cuando IT Assistant envía una
solicitud de comunidad Set, el agente CMC genera el error de autentificación SNMP porque solo acepta
solicitudes de comunidad = public.
Cambie el nombre de comunidad del CMC desde RACADM. Para ver el nombre de comunidad del CMC, use el
siguiente comando:
racadm getconfig -g cfgOobSnmp
Para establecer el nombre de comunidad del CMC, utilice el siguiente comando:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
Para evitar que se generen capturas de autentificación SNMP, debe utilizar nombres de comunidad que acepte el
agente. Como el CMC solo permite un nombre de comunidad, debe introducir el mismo nombre de comunidad Get y
Set para la configuración de descubrimiento de IT Assistant.
Active Directory
¿Admite Active Directory el inicio de sesión en el CMC en varios árboles?
Sí. El algoritmo de consulta de Active Directory del CMC admite varios árboles en un solo bosque.
¿El inicio de sesión en el CMC mediante Active Directory funciona en el modo mixto (es decir, los controladores de
dominio del bosque ejecutan diferentes sistemas operativos, como Microsoft Windows 2000 o Windows Server 2003)?
281










