Users Guide

DRAC 4 にログインするための Active Directory 使用
Active Directory を使用した DRAC 4 へのログインはウェブインタフェースリモート racadmまたはシリアルや telnet コンソールからうことができます
ログイン構文は、次3 つの方法ではすべて一致しています
<ユーザー名@ドメイン> または <ドメイン>¥<ユーザー名> あるいは <ドメイン>/<ユーザー名>
<ユーザー名> は、1 256 バイトの ASCII 文字列ですユーザーまたはドメインには、空白スペースおよび特殊文字(/または @ など)を使用することはできません
4096 ビットキー
DRAC 4 ファームウェアバージョン 1.40 以降は、Microsoft が推奨する管理下システムと Active Directory サーバー4096 ビットキー暗号化に対応しています
標準 Active Directory 環境ではユーザーとパスワードの認証は、社ネットワーク内のActive Directory システムにおけるユーザー情報の交換によりわれますファームウェア 1.40
のユーザー認証では4096 ビットキー暗号化を使用してDRAC4カードと Active Directory システムでのユーザー情報CA 証明書の直接交換によりいますActive Directory サー
バーは、信された CA 証明書DRAC カードに伝送して検証しますDRAC カードは CA 証明書を検証し、証明書からプライベートキーを抽出して DRAC カードと Active Directory サーバー
の情報を復号化します
よくあるおわせFAQ
5-9にはよくあるお問い合わせ(FAQ)と回答を一覧表示しています
5-9. Active Directory での DRAC 4 使方: よくあるおわせFAQ
メモAmericas などの NetBIOS ドメイン名は解決できないため、指定できません
メモネットワーク設定によっては、認証完了までに最大 90 秒をします
質問
回答
複数のツリー全体Active Directory を使って DRAC 4 にログインできますか?
はい DRAC 4 Active Directory クエリアルゴリズムでは1 つのフォレストで複数のツリーをサポートし
ます
異種機混合モードでは Active Directory 使って DRAC 4 にログインできますか
つまりフォレストのドメインコントローラがMicrosoft Windows NT®4.0
Windows 2000または Windows Server 2003 など、異なるオペレーティン
グシステムを実行する場合)?
はい 混合モードではDRAC 4 クエリプロセスが使用するすべてのオブジェクトユーザーRAC デバイスオ
ブジェクトおよび関連オブジェクト)は、同一のドメインになければなりません
デルActive Directory ユーザーとコンピュータスナップインはモードをチェックし、混合モードであれ
ば、ドメインでオブジェクトを作成するためにユーザーを制限します
複数のドメイン環境Active Directory のついた DRAC 4 を使用できますか?
はい ドメインフォレスト機能のレベルは Native または Windows 2003 モードでなければなりませんさら
に、関連オブジェクトRAC ユーザーオブジェクトおよび RAC デバイスオブジェクト(関連オブジェクトを
む)間のグループはユニバーサルグループでなければなりません
これらのデル拡張オブジェクトデル関連オブジェクトDell RAC デバイスおよび
デル特権オブジェクト)が別のドメインにあってもかまいませんか?
関連オブジェクトと特権オブジェクトは、同じドメインになければなりませんDell Active Directory
ーザーとコンピュータスナップインを使うと、強制的に同じドメインにこれら 2 つのオブジェクトが作成されます
そののオブジェクトはのドメインに作成できます
ドメインコントローラ SSL 設定に制限はありますか?
はい フォレストにあるすべての Active Directory サーバーの SSL 証明書は、同じルートによって署名され
る必要がありますこれはDRAC 4 でアップロードできる信頼された CA SSL 証明書1 つだけであるため
です
しい RAC 証明書を作成しアップロードしましたがWeb インタフェースが起動しま
せん
Microsoft 証明書サービスを使って RAC 証明書を生成するときにWeb 証明書 でなく ユーザー証明書
を不注意で証明書の作成時に選択した可能性があります。回復するにはCSR を生成して新規ウェブ証明書
Microsoft 証明書サービスから作成し、以下のように入力して racadm CLE 管理下システムから使用し
てロードします
racadm sslcsrgen [-g] [-u] [-f {ファイル}]
racadm sslcertupload -t 0x1 -f <Web SSL 証明書>
Active Directory 認証を使って DRAC 4 にログインできない場合、どうすればよい
ですか? どのようにトラブルシューティングすればよいですか?
次の操作を行ってトラブルシューティングをいます
l DRAC 4 Active Directory 設定ページにある Active Directory にする ボックスがオ
ンになっているのを確認します
l DNS 設定is correct on the DRAC 4 ネットワーク設定ページでしいことを確認します