Users Guide

Table Of Contents
certificado predeterminado se emite al certificado predeterminado del CMC, el cual no coincide con el nombre de host del CMC (por
ejemplo, la dirección IP).
Para solucionar este problema de seguridad, cargue un certificado de servidor del CMC emitido a la dirección IP del CMC. Cuando genere
la solicitud de firma de certificado (CSR) que se utilizará para emitir el certificado, asegúrese de que el nombre común (CN) de la CSR
coincida con la dirección IP del CMC (por ejemplo, 192.168.0.120) o el nombre DNS registrado del CMC.
Para asegurarse de que la CSR coincida con el nombre DNS registrado del CMC:
1. En la interfaz web del CMC, diríjase al árbol del sistema y haga clic en Descripción general del chasis.
2. Haga clic en la ficha Red y, a continuación, en Red.
Aparecerá la página Configuración de la red.
3. Seleccione la opción Registrar la CMC en DNS.
4. Escriba el nombre del CMC en el campo Nombre del CMC de DNS.
5. Haga clic en Aplicar cambios.
Para obtener más información acerca de cómo generar CSR y cómo emitir certificados, consulte Obtaining Certificates (Obtención de
certificados).
¿Por qué no están disponibles RACADM remoto y los servicios web después de un cambio de propiedad?
Es posible que los servicios de RACADM remoto y de la interfaz web tarden algunos minutos en estar disponibles después de
que el servidor web del CMC se restablece. El servidor web del CMC se restablece después de que se producen los siguientes
acontecimientos:
Se cambia la configuración de la red o las propiedades de seguridad de la red a través de la interfaz web del CMC.
Se cambia la propiedad cfgRacTuneHttpsPort (incluido cuando un comando config -f <config file> la cambia).
Se utiliza racresetcfg o se restablece un respaldo de la configuración del chasis.
Se restablece la CMC.
Se carga un nuevo certificado del servidor SSL.
El servidor DNS no registra el CMC.
Algunos servidores DNS solo registran nombres de 31 caracteres como máximo.
Al obtener acceso a la interfaz web de la CMC, aparece una advertencia de seguridad que indica que el certificado SSL
fue emitido por una autoridad de certificados que no es confiable.
El CMC incluye un certificado de servidor de CMC predeterminado para garantizar la seguridad de red para las funciones de RACADM
remoto e interfaz web. Este certificado no lo emite una autoridad de certificación de confianza. Para solucionar este problema de
seguridad, cargue un certificado de servidor del CMC emitido por una autoridad de certificación de confianza (por ejemplo, Thawte o
Verisign). Para obtener más información sobre los certificados, consulte Obtención de certificados.
¿Por qué se muestra el mensaje siguiente por motivos desconocidos?
Remote Access: SNMP Authentication Failure
Como parte del proceso de detección, IT Assistant intenta verificar los nombres de comunidad obtener y establecer del dispositivo.
En IT Assistant, obtener nombre de comunidad = público y establecer nombre de comunidad = privado. De forma
predeterminada, el nombre de comunidad para el agente del CMC es público. Cuando IT Assistant envía una solicitud de establecer, el
agente del CMC genera el error de autenticación de SNMP, ya que solo acepta solicitudes de Comunidad= público.
Cambie el nombre de comunidad del CMC mediante RACADM. Para establecer el nombre de comunidad del CMC, utilice el siguiente
comando:
racadm getconfig -g cfgOobSnmp
Para establecer el nombre de comunidad de la CMC, utilice el siguiente comando:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
Para evitar que se generen capturas de autenticación de SNMP, ingrese los nombres de comunidad que acepta el agente. Dado que el
CMC solo permite un nombre de comunidad, ingrese los mismos nombres de comunidad obtener y establecer para la configuración de
detección de IT Assistant.
Active Directory
¿Admite Active Directory el inicio de sesión en el CMC en varios árboles?
Sí. El algoritmo de consulta de Active Directory de la CMC admite varios árboles en un mismo bosque.
Preguntas frecuentes
261