Users Guide

<ユーザー名@ドメイン> または <ドメイン>¥<ユーザー名> あるいは <ドメイン>/<ユーザー名>
<ユーザー名> 1256 バイトの ASCII 文字列ですユーザーまたはドメインには、空白スペースおよび特殊文字(/または @ など)を使用することはできません
4096 ビットキー暗号
DRAC 4 ファームウェアバージョン 1.40 以降は、Microsoft が推奨する管理下システムと Active Directory サーバー4096 ビットキー暗号化に対応しています
標準 Active Directory 環境ではユーザーとパスワードの認証は、社ネットワーク内のActive Directory システムにおけるユーザー情報の交換によりわれますファームウェア 1.40
ではユーザー認証4096 ビットキー暗号化を使用してDRAC 4 カードと Active Directory システムでのユーザー情報CA 証明書の直接交換によりいますActive Directory サー
バーは、信された CA 証明書DRAC カードに送信して検証しますDRAC カードは CA 証明書を検証し、証明書からプライベートキーを抽出して DRAC カードと Active Directory サーバー
の情報を復号します
よくあるおわせFAQ
5-9 は、よくあるお問い合わせとその回答です
5-9ActiveDirectoryDRAC 4 使用する方法
よくある質問(FAQ
目次ページに戻る
メモ"Americas" などの NetBIOS ドメイン名は解決できないため、指定できません
メモネットワーク設定によっては、認証完了までに最大 90 秒をします
質問
回答
複数のツリーで Active Directory を使って DRAC 4 にログインできます
?
はいDRAC Active Directory クエリアルゴリズムでは1 つのフォレストで複数のツリーをサポートします
混在モードでは Active Directory を使って DRAC 4 にログインできます
か(つまりフォレストのドメインコントローラが Microsoft Windows NT®
4.0Windows 2000Windows Server 2003 など、異なるオペレー
ティングシステムを実行する場合)?
はい。混在モードではDRAC 4 クエリプロセスが使用するすべてのオブジェクトユーザーRAC デバイスオブジェク
ト、関連オブジェクト)は、同一のドメインになければなりません
Dell 拡張Active Directory ユーザーとコンピュータスナップインは混在モードの場合、ドメインでオブジェクトを
作成するためにモードを確認し、ユーザー制限を行います
複数ドメイン環境Active Directory DRAC 4 を使用できますか?
はいドメインフォレストの機能レベルはネイティブか Windows 2003 モードであることが必要ですまた、関連オ
ブジェクトRAC ユーザーオブジェクトおよび RAC デバイスオブジェクト(関連オブジェクトを含む)にあるグループは
ユニバーサルグループでなければなりません
これらの Dell 拡張オブジェクトDell 関連オブジェクトDell RAC デバイ
ス、および Dell 権限オブジェクトをいくつかのドメインに分散できますか?
関連オブジェクトと権限オブジェクトはじドメインの中に置く必要がありますこの 2 種類のオブジェクトはDell 拡張
Active Directory ユーザーとコンピュータのスナップインによって、強制的に同一のドメインに作成されますその
のオブジェクトはのドメインに作成することができます
ドメインコントローラの SSL 設定に何か制限はありますか
はい。信された CA SSL 証明書として DRAC がアップロードを許可するのは 1 つにられているためフォレスト
にある Active Directory サーバーの SSL 証明書は、すべて同一の ルート CA によって署名されることが必要で
す。
新規RAC 証明書を作成し、アップロードしたらWeb インタフェースが
しなくなってしまいました
RAC 証明書の生成Microsoft 証明書サービスを使用している場合、証明書の作成時ウェブ証明書 ではなく
って ユーザー証明書 を選択してしまった可能性があります。回復、CSR 生成、Microsoft 証明書サービスを使っ
て新しいウェブ証明書の作成、および管理下システムからの racadm CLI を使用してこの証明書をロードするなどの
作業を行うには、次のコマンドを入力します
racadm sslcsrgen [-g] [-u] [-f {filename}]
racadm sslcertupload -t 0x1 -f <ウェブ SSL 証明書>
Active Directory 認証を使って DRAC 4 にログインできない場合、どうす
ればよいですか?この問題はどのようにトラブルシューティングできますか
次の操作を行ってトラブルシューティングをいます
l DRAC 4 Active Directory 設定ページにある Active Directory にする ボックスがオンになっ
ているのを確認します
l DNS 設定is correct on the DRAC 4 ネットワーク設定ページでしいことを確認します
l Active Directory 証明書Active Directory ルート CA から DRAC 4 にアップロードしているのを確認
します
l ドメインコントローラの SSL 証明書の有効期限が切れていないことを確認します
l DRAC 4 ""ルードメイン"および "DRAC 4 ドメイン" Active Directory 環境設定を一致する
のを確認します
l ログインに NetBIOS でなく、正しいユーザードメイン名が使用されていることを確認します