Users Guide
目次ページに戻る
質問
回答
複数のフォレスト全体で Active Directory を使って DRAC 4 にログインできます
か?
DRAC 4 の Active Directory クエリアルゴリズムでは、1 つのフォレストでサポートするツリーは 1 つだけです。
混合モードでは Active Directory を使って DRAC 4 にログインできますか(つま
り、フォレストのドメインコントローラが、Microsoft Windows NT®4.0、
Windows 2000、または Windows Server 2003 など、異なるオペレーティング
システムを実行する場合)?
はい 混合モードでは、DRAC 4 クエリプロセスが使用するすべてのオブジェクト(ユーザー、RAC デバイスオブジェ
クト、および関連オブジェクト)は、同一のドメインになければなりません。
Dell 拡張の Active Directory ユーザーとコンピュータスナップインによってモードを確認し、混合モードの場合には、
ドメイン間でオブジェクトを作成するためにユーザーを制限します。
複数のドメイン環境で Active Directory のついた DRAC 4 を使用できますか?
はい ドメインフォレスト機能のレベルは Native または Windows 2003 モードでなければなりません。 さらに、関連
オブジェクト、RAC ユーザーオブジェクト、および RAC デバイスオブジェクト(関連オブジェクトを含む)間のグループ
はユニバーサルグループでなければなりません。
これらの Dell 拡張オブジェクト(Dell 関連オブジェクト、Dell RAC デバイス、お
よび Dell 特権オブジェクト)が異なるドメインに存在してもかまいませんか?
関連オブジェクトと特権オブジェクトは、同じドメインになければなりません。 Dell 拡張 Active Directory ユーザーと
コンピュータスナップインを使うと、強制的に同じドメインにこれら 2 つのオブジェクトが作成されます。 その他のオブ
ジェクトは、別のドメインにあってもかまいません。
ドメインコントローラ SSL 設定に制限はありますか?
はい フォレストにあるすべての Active Directory サーバーの SSL 証明書は、同じルートによって署名される必要が
あります。これは、DRAC 4 でアップロードできる信頼された CA SSL 証明書は 1 つだけであるためです。
新しい RAC 証明書を作成しアップロードしましたが、Web インタフェースが起動
しません。
Microsoft 証明書サービスを使って RAC 証明書を生成するときに、Web 証明書 でなく ユーザー証明書 を不注
意で証明書の作成時に選択した可能性があります。 回復、Microsoft 証明書サービスを使って新しい Web 証明書
の作成、および管理下システムからの racadm CLI を使用してこの証明書をロードするなどの作業を行うには、次の
コマンドを入力します。
racadm sslcertupload -t 0x1 -f <Web SSL 証明書>
Active Directory 認証を使って DRAC 4 にログインできない場合、どうすればよ
いですか? どのようにトラブルシューティングすればよいですか?
次の操作を行ってトラブルシューティングを行います。
l DRAC 4 Active Directory 設定ページにある Active Directory を有効にする ボックスがオンになっている
のを確認します。
l DNS 設定が is correct on the DRAC 4 ネットワーク設定ページで正しいことを確認します。
l Active Directory 証明書を Active Directory ルート CA から DRAC 4 にアップロードしているのを確認しま
す。
l ドメインコントローラ SSL 証明書をチェックし、期限切れになっていないことを確認します。
l "DRAC 4 名"、"ルートドメイン名"、および "DRAC 4 ドメイン名" が Active Directory 環境設定を一致するの
を確認します。
l ログイン中に正しいユーザードメイン名を使用し、NetBIOS 名を使用していないことを確認します。