Users Guide

Table Of Contents
このセキュリティ問題に対処するには、CMC IP アドレスに行された CMC 証明書をアップロドします。証明書の
行のために使用される証明書署名要求(CSR)を生成するときは、CSR のコモンネム(CN)が CMC IP アドレス(例えば
192.168.0.120)または登録済 DNS CMC 名に一致することを確認してください。
CSR を登録済 DNS CMC 名と一致させるには、次の手順を行します。
1. CMC ウェブインタフェスでシステムツリに移動し、 シャ をクリックします。
2. ネットワ タブをクリックしてから ネットワ をクリックします。
ネットワク設定 ジが表示されます。
3. DNS オプションの CMC を登を選します。
4. DNS CMC フィルドに CMC 名を入力します。
5. 更の適用 をクリックします。
CSR の生成と証明書の行についての詳細は、証明書の取得」を照してください。
プロパティを更すると、リモ RACADM とウェブベスのサビスを使用できなくなるのはなぜですか?
CMC ウェブサをリセットすると、リモ RACADM ビスとウエブインタフェスに再度アクセスできるようになる
までしばらく時間がかかることがあります。CMC ウェブサは、以下の生後にリセットされます。
CMC ウェブインタフェスを使用してネットワク設定やネットワクセキュリティのプロパティを更する。
cfgRacTuneHttpsPort プロパティが更された(config -f <config file> コマンドが更する場合も含む)
racresetcfg が使用されたか、またはシャシ構成のバックアップが回復された。
CMC がリセットされた。
新しい SSL 証明書がアップロドされた。
DNS は、マイ CMC を登しません。
一部の DNS は、最大 31 文字までの名前のみを登します。
CMC ウェブインタフェスにアクセスする時、SSL 証明書が信されていない認証局(CA)によって行されたというセキ
ュリティ警告が表示されます。
CMC には、ウェブインタフェスとリモ RACADM 機能のネットワクセキュリティを確保するためのデフォルトの CMC
証明書が備わっています。この証明書は信できる認証局(CA)によって行されたものではありません。このセキ
ュリティ問題に対処するには、できる認証局Thawte または Verisign など)によって行された CMC 証明書をア
ップロドしてください。証明書についての詳細は、証明書の取得」を照してください。
次のメッセジが原因不明の理由で表示されるのはなぜですか?
Remote Access: SNMP Authentication Failure
IT Assistant は、出の一環として、デバイスの get コミュニティ名および set コミュニティの証を試行します。IT Assistant
では、get community name = public であり、set community name = private です。デフォルトでは、CMC ジェントのコ
ミュニティ名は public です。IT Assistant set 要求を送信すると、CMC ジェントは SNMP 認証エラを生成します。これ
は、CMC ジェントが community = public の要求のみを受け入れるからです。
RACADM を使用して CMC コミュニティ名を更してください。CMC コミュニティ名を表示するには、次のコマンドを使用し
ます。
racadm getconfig -g cfgOobSnmp
CMC コミュニティ名を設定するには、次のコマンドを使用します。
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
SNMP 認証トラップが生成されないようにするには、 ジェントによって受け入れられるコミュニティ名を入力してくださ
い。CMC では 1 つのコミュニティ名のみが許可されているため、IT Assistant 出セットアップには同じ get コミュニティ名と
set コミュニティ名を入力します。
Active Directory
Active Directory は複ツリ全体での CMC ログインをサポトしますか?
はい。CMC Active Directory クエリアルゴリズムは、1 つのフォレストで複のツリをサポトします。
混在モ(つまりフォレストのドメインコントロラが Microsoft Windows NT 2000 Windows Server 2003 などの異なるオ
ペレティングシステムを行) での Active Directory を使った CMC へのログインは可能ですか?
はい。混在モドでは、CMC クエリプロセスで使用されるすべてのオブジェクト(ユRAC デバイスオブジェクト、連オ
ブジェクトなど)は同じドメインにある必要があります。
よくあるお問い合わせ 249