Users Guide
wobei Benutzername eine ASCII-Zeichenkette von 1-256 Byte ist.
LeerstellenundSonderzeichen(z.B.\,/oder@)sindwederimBenutzernamennochimDomänennamenzulässig.
HäufiggestellteFragen
Tabelle 6-8enthälthäufiggestellteFragenundAntworten.
Tabelle 6-8.DRAC5mitActiveDirectoryverwenden:HäufiggestellteFragen
ZurückzumInhaltsverzeichnis
ANMERKUNG: NetBIOS-Domänennamen,z.B."Americas"könnennichtfestgelegtwerden,dadieseNamennichtgelöstwerdenkönnen.
Frage
Antwort
KannichmichbeimDRAC5anmelden,indemich
ActiveDirectoryübermehrfacheWälderverwende?
DerDRAC5-Active Directory-FragealgorithmusunterstütztnureineeinzelneStrukturineinem
einzelnen Wald.
FunktioniertdieAnmeldungbeimDRAC5mitHilfevon
Active Directory im gemischten Modus (d. h., die
Domänen-ControllerimWaldführenverschiedene
Betriebssysteme aus, wie z. B. Microsoft
WindowsNT®4.0,Windows2000oderWindows
Server2003)?
Ja.ImgemischtenModusmüssenalledurchdasDRAC5-Frageverfahren verwendeten Objekte (unter
dem Benutzer, RAC-GeräteobjektundZuordnungsobjekt)inderselbenDomänesein.
Das Dell-erweiterte Active Directory Users and Computers Snap-InüberprüftdenModusund
beschränktBenutzer,umObjekteüberDomänenhinwegzuerstellen,wennesimMischmodusist.
UnterstütztdieVerwendungvonDRAC5mitActive
DirectorymehrfacheDomänenumgebungen?
Ja.DerDomänenwaldfunktionslevelmussimnativenModusoderWindows-2003-Modus sein.
AußerdemmüssendieGruppenunterdemZuordungsobjekt,RAC-Benutzerobjekte und RAC-
Geräteobjekte(einschließlichdesZuordnungsobjekts)universaleGruppensein.
KönnendieseDell-erweiterten Objekte (Dell-
Zuordnungsobjekt, Dell RAC-GerätundDell-
Berechtigungsobjekt)inverschiedenenDomänen
sein?
DasZuordnungsobjektunddasBerechtigungsobjektmüsseninderselbenDomänesein.MitDell
erweiterten Active Directory-Benutzern und Computer-Snap-InmüssenSiediesezweiObjektein
derselbenDomäneerstellen.AndereObjektekönnensichinverschiedenenDomänenbefinden.
GibtesirgendwelcheEinschränkungenderDomänen-
Controller-SSL-Konfiguration?
Ja. SSL-Zertifikate aller Active Directory-ServerimWaldmüssenvondergleichen
Stammzertifizierungsstelleunterzeichnetwerden,daDRAC5nurzulässt,dasseinCA-SSL-Zertifikat
hochgeladen wird.
Ich erstellte und lud ein neues RAC-Zertifikat und
jetzt startet die Web-gegründeteSchnittstellenicht.
Wenn Sie Zertifikatsdienste von Microsoft verwenden, um das RAC-Zertifikat zu erstellen, ist eine
möglicheUrsachedavondassSieBenutzerzertifikatwähltenanstattWebzertifikat als Sie das
Zertifikat erstellten. Zur Wiederherstellung erstellen Sie ein neues Webzertifikat von Microsoft
Zertifikatsdienste und laden Sie es mit Hilfe der racadm-CLI vom Managed System, indem Sie
folgendes eingeben:
racadm sslcertupload-t 0x1-f <web_sslcert>
Was kann ich tun, wenn ich mich mittels Active
Directory-AuthentifizierungnichtamDRAC5
anmeldenkann?WiekannicheineLösungfürdas
Problem finden?
1. StellenSiesicher,dassSiedierichtigeBenutzerdomänennamewährendeinerAnmeldung
verwendet wird und nicht der NetBIOS-Name.
2. Wenn Sie ein lokales DRAC-Benutzerkonto haben, melden Sie sich mit Ihren lokalen
AnmeldeinformationenamDRAC5an.
3. NachdemSieangemeldetsind,diefolgendenSchritteausführen:
a. StellenSiesicher,dassSiedasKästchenActive Directory aktivieren auf der
SeiteDRAC5ActiveDirectory-Konfiguration markiert haben.
b. Stellen Sie sicher, dass die DNS-EinstellungaufderDRAC5-
Netzwerkanschlusskonfigurationsseite richtig ist.
c. Stellen Sie sicher, dass Sie das Active Directory-Zertifikat von Ihrer Active
Directory-StammzertifizierungsstellezumDRAC5geladenhaben.
d. ÜberprüfenSiedieDomänen-Controller SSL-Zertifikate, um sicherzustellen, dass
sie nicht abgelaufen sind.
e. Stellen Sie sicher, dass DRAC5-Name, Root-Domänennameund DRAC5-
Domänennamemit Ihrer Active Directory-Umgebungskonfiguration
übereinstimmen.