Users Guide

4096 ビットキー
DRAC 4 ファームウェアバージョン 1.40 以降は、Microsoft が推奨する管理下システムと Active Directory サーバー4096 ビットキー暗号化に対応しています
標準 Active Directory 環境ではユーザーとパスワードの認証は、社ネットワーク内のActive Directory システムにおけるユーザー情報の交換によりわれますファームウェア 1.40 以降のユ
ーザー認証では4096 ビットキー暗号化を使用してDRAC4カードと Active Directory システムでのユーザー情報CA 証明書の直接交換によりいますActive Directory サーバーは、信頼さ
れた CA 証明書DRAC カードに伝送して検証しますDRAC カードは CA 証明書を検証し、証明書からプライベートキーを抽出して DRAC カードと Active Directory サーバー間の情報を復号化しま
す。
よくあるおわせFAQ
5-9にはよくあるお問い合わせ(FAQ)と回答を一覧表示しています
5-9. Active Directory での DRAC 4 使方: よくあるおわせ FAQ
目次ページに戻る
メモネットワーク設定によっては、認証完了までに最大 90 秒をします
質問
回答
複数のツリー全体Active Directory を使って DRAC 4 にログインできますか?
はい DRAC 4 Active Directory クエリアルゴリズムでは1 つのフォレストで複数のツリーをサポートします
異種機混合モードでは Active Directory を使って DRAC 4 にログインできますか
つまりフォレストのドメインコントローラがMicrosoft Windows NT®4.0
Windows 2000または Windows Server 2003 など、異なるオペレーティングシス
テムを実行する場合)?
はい 混合モードではDRAC 4 クエリプロセスが使用するすべてのオブジェクトユーザーRAC デバイスオブ
ジェクトおよび関連オブジェクト)は、同一のドメインになければなりません
デルActive Directory ユーザーとコンピュータスナップインはモードをチェックし、混合モードであればドメ
インでオブジェクトを作成するためにユーザーを制限します
複数のドメイン環境Active Directory のついた DRAC 4 を使用できますか?
はい ドメインフォレスト機能のレベルは Native または Windows 2003 モードでなければなりませんさらに、関
オブジェクトRAC ユーザーオブジェクトおよび RAC デバイスオブジェクト(関連オブジェクトを含む)間のグ
ループはユニバーサルグループでなければなりません
これらのデル拡張オブジェクトデル関連オブジェクトDell RAC デバイスおよび
デル特権オブジェクト)が別のドメインにあってもかまいませんか?
関連オブジェクトと特権オブジェクトは、同じドメインになければなりませんDell Active Directory ユーザー
とコンピュータスナップインを使うと、強制的に同じドメインにこれら 2 つのオブジェクトが作成されますその他の
オブジェクトはのドメインに作成できます
ドメインコントローラ SSL 設定に制限はありますか?
はい フォレストにあるすべての Active Directory サーバーの SSL 証明書は、同じルートによって署名される
がありますこれはDRAC 4 でアップロードできる信頼された CA SSL 証明書1 つだけであるためです
しい RAC 証明書を作成しアップロードしましたがWeb インタフェースが起動しま
せん
Microsoft 証明書サービスを使って RAC 証明書を生成するときにWeb 証明書 でなく ユーザー証明書 を不
注意で証明書の作成時に選択した可能性があります。回復するにはCSR を生成して新規ウェブ証明書を
Microsoft 証明書サービスから作成し、以下のように入力して racadm CLE 管理下システムから使用してロー
ドします
racadm sslcsrgen [-g] [-u] [-f {ファイル}]
racadm sslcertupload -t 0x1 -f <Web SSL 証明書>
Active Directory 認証を使って DRAC 4 にログインできない場合、どうすればよいで
すか? どのようにトラブルシューティングすればよいですか?
次の操作を行ってトラブルシューティングをいます
l DRAC 4 Active Directory 設定ページにある Active Directory にする ボックスがオンになって
いるのを確認します
l DNS 設定is correct on the DRAC 4 ネットワーク設定ページでしいことを確認します
l Active Directory 証明書Active Directory ルート CA から DRAC 4 にアップロードしているのを確認し
ます
l ドメインコントローラの SSL 証明書の有効期限が切れていないことを確認します
l "DRAC 4 ""ルードメイン"および "DRAC 4 ドメイン" Active Directory 環境設定を一致す
るのを確認します
l ログイン中に正しいユーザードメイン名を使用し、NetBIOS 名を使用していないことを確認します