Users Guide
要确保 CSR 与注册的 DNS CMC 名称匹配,请执行以下操作:
1. 在 CMC Web 界面上,转至系统树,单击机箱概览。
2. 单击网络选项卡,然后单击网络。
随即会出现网络配置页面。
3. 在 DNS 选项上选择注册 CMC。
4. 在 DNS CMC 名称字段中输入 CMC 名称。
5. 单击应用更改。
有关生成 CSR 和颁发证书的更多信息,请参阅获取证书。
为什么在属性更改后,远程 RACADM 和基于 Web 的服务会变得不可用?
重设 CMC Web 服务器之后,远程 RACADM 服务和 Web 界面可能要过一段时间才能恢复使用。CMC Web 服务器在发生
以下事件后会重设
:
• 使用 CMC Web 界面更改网络配置或网络安全属性。
• 更改 cfgRacTuneHttpsPort 属性(包括通过 config -f <config file> 命令进行更改)。
• 使用 racresetcfg 或还原机箱配置备份。
• CMC 重设。
• 上载了新的 SSL 服务器证书。
DNS 服务器没有注册我的 CMC。
有些 DNS 服务器最多只能注册含有 31 个字符的名称。
访问 CMC Web 界面时,显示一个安全警告,指出该 SSL 证书是由一家不可信的证书颁发机构颁发的。
CMC 包括一个默认的 CMC 服务器证书以确保 Web 界面和远程 RACADM 功能的网络安全。该证书不是由可信证书颁发机
构颁发的。要解决这个安全问题,请上载一个由可信证书颁发机构(例如 Thawte 或 Verisign)颁发的 CMC 服务器证书。
有关证书的更多信息
,请参阅获取证书。
为何出于未知原因显示以下消息?
Remote Access: SNMP Authentication Failure
在查找过程中,IT Assistant 会尝试验证设备的 get 和 set 团体名称。在 IT Assistant 中,get 团体名称 = public 而 set 团体
名称
= private。默认情况下,CMC 代理的团体名称是 public。当 IT Assistant 发出 set 请求时,CMC 代理会生成 SNMP 验
证错误,因为它只接受来自团体 = public 的请求。
使用 RACADM 更改 CMC 团体名称。要查看 CMC 团体名称,请使用以下命令:
racadm getconfig -g cfgOobSnmp
要设置 CMC 团体名称,请使用以下命令:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
要防止生成 SNMP 验证陷阱,请输入代理接受的团体名称。因为 CMC 只允许使用一个团体名称,所以请为 IT Assistant
发现设置输入相同的 get 和 set 团体名称。
GUID-7C815414-0C77-4C7C-95F4-4EB162512B04
Active Directory
Active Directory 是否支持跨多个树进行 CMC 登录?
CMC 的 Active Directory 查询算法支持单个目录林中的多个树。
使用 Active Directory 登录到 CMC 的操作是否可以在混合模式下进行(也就是说,目录林中的域控制器运行着不同的操作系
统
,比如 Microsoft Windows 2000 或 Windows Server 2003)?
是。在混合模式中,CMC 查询过程使用的所有对象(比如用户、RAC 设备对象和关联对象)都必须处于同一域中。
如果处于混合模式,Dell 扩展的 Active Directory 用户和计算机管理单元将会检查模式并限制用户以跨多个域创建对象。
配合使用 CMC 和 Active Directory 是否支持多个域环境?
是。域目录林功能级别必须处在本机 (Native) 或 Windows 2003 模式。此外,关联对象、RAC 用户对象和 RAC 设备对象(包
括关联对象
)的组都必须是通用组。
这些 Dell 扩展的对象(Dell 关联对象、Dell RAC 设备和 Dell 权限对象)是否可以位于不同的域?
230