Users Guide

Tabla 4-40.Botonesdelapáginadeservicios
Preguntas frecuentes
La tabla4-41 muestra una lista de preguntas y respuestas frecuentes.
Tabla 4-41.Administraciónyrecuperacióndeunsistemaremoto:Preguntasfrecuentes
Activado
Activaelagentederecuperaciónautomatizadadesistemas.
Botón
Descripción
Imprimir
ImprimelapáginaServicios.
Actualizar
ActualizalapáginaServicios.
Aplicar cambios
AplicalosvaloresdelapáginaServicios.
Pregunta
Respuesta
AlaccederalainterfazporwebdelDRAC5,
recibo una advertencia de seguridad
informando que el nombre del host del
certificado SSL no coincide con el nombre
dehostdelDRAC5.
ElDRAC5incluyeuncertificadodeservidorpredeterminadodelDRAC5paragarantizarlaseguridadderedde
las funciones de la interfaz por web y el racadm remoto. Cuando se usa este certificado, el explorador de web
muestra una advertencia de seguridad porque el certificado predeterminado fue emitido para el Certificado
predeterminado del DRAC5yéstenocoincideconelnombredehostdelDRAC5(porejemplo,encuantoala
direcciónIP).
Pararesolveresteasuntodeseguridad,cargueuncertificadodeservidordelDRAC5quehayasidocreado
paraladirecciónIPdelDRAC5.Algenerarlasolicituddefirmadecertificado(CSR)queseusaráparaemitirel
certificado,asegúresequeelnombrecomún(CN)delCSRtengalamismadirecciónIPdelDRAC5(porejemplo,
192.168.0.120) o el nombre DNS registrado del DRAC.
ParaasegurarsequelaCSRcoincidaconelnombreDNSregistradodelDRAC,realicelospasosacontinuación:
1. EnelárboldeSistema, haga clic en Acceso remoto.
2. Haga clic en la ficha ConfiguraciónydespuéshagaclicenRed.
3. EnlapáginaConfiguracióndelared,realicelospasosacontinuación:
a. Seleccione la casilla Registrar el DRAC en DNS.
b. En el campo Nombre DNS del DRAC, introduzca el nombre del DRAC.
4. Haga clic en Aplicar cambios.
Consulte "CómoasegurarlascomunicacionesdelDRAC5pormediodecertificadosSSLydigitales" para
obtenermásinformaciónacercadecómogenerarlasCSRycómoemitircertificados.
¿Porquénoestándisponibleslosservicios
racadm remoto y servicios a base de Web
despuésdeuncambiodepropiedad?
Es posible que los servicios racadm remotos y la interfaz basada en web tarden un minuto en estar disponibles
despuésdequeserestablezcaelWebServerdelDRAC5.
ElWebserverDRAC5serestablecedespuésdelosacontecimientossiguientes:
l Cuandosecambialaconfiguracióndelaredolaspropiedadesdeseguridaddelaredpormediodela
interfazdewebdeusuariodelDRAC5
l Cuando se cambia la propiedad cfgRacTuneHttpsPort (incluso cuando un comando config -f <archivo de
config> lo cambia)
l Cuando se usa racresetcfg
l CuandoserestableceelDRAC5
l Cuando se carga un nuevo certificado de servidor SSL
¿PorquénoregistramiservidorDNSmi
DRAC5?
AlgunosservidoresDNSsóloregistrannombresde31caracteresomenos.
AlaccederalainterfazporwebdelDRAC5,
recibo una advertencia de seguridad
informando que el certificado SSL fue
emitido por una autoridad de certificados
(CA) que no es confiable.
ElDRAC5incluyeuncertificadodeservidorpredeterminadodelDRAC5paragarantizarlaseguridadderedde
las funciones de la interfaz por web y de racadm remoto. Este certificado no fue emitido por CA confiable. Para
resolveresteasuntodeseguridad,cargueuncertificadodeservidordeDRAC5quehayasidopublicadopor
una CA confiable (por ejemplo, Thawte o Verisign). Consulte "CómoasegurarlascomunicacionesdelDRAC5
por medio de certificados SSL y digitales"paraobtenermásinformaciónacercadecómoemitircertificados.
El mensaje siguiente se muestra por
motivos desconocidos:
Remote Access: SNMP Authentication
Failure
(Acceso remoto: falla de
autentificacióndeSNMP)
¿Porquésucedeesto?
Como parte del descubrimiento, IT Assistant intenta verificar los nombres de comunidad "get" y "set" del
dispositivo. En IT Assistant, se tiene el nombre get nombre de comunidad = public(público)yelnombreset
nombre de comunidad = private (privado). De manera predeterminada, el nombre de comunidad para el
agenteDRAC5es"public"(público).CuandoITAssistantenvíaunasolicitud"set",elagenteDRAC5generaun
errordeautentificaciónSNMPdebidoaquesóloaceptapeticionespeticionesdecomunidad = public(público).
PuedecambiarelnombredecomunidaddelDRAC5usandoelcomandoRACADM.
ParaverelnombredecomunidaddelDRAC5,useelcomandosiguiente:
racadm getconfig -g cfgOobSnmp
ParaestablecerelnombredecomunidaddelDRAC5,useelcomandosiguiente:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <nombre de comunidad>
ParaevitarquesegenerencapturasdeautentificaciónSNMP,debedeintroducirnombresdecomunidadque
acepteelagente.ComoelDRAC5sólopermiteunnombredecomunidad,debeintroducirelmismonombrede
comunidad para los comandos get y setparalaconfiguracióndedescubrimientodeITAssistant.