Users Guide
Tabla 4-40.Botonesdelapáginadeservicios
Preguntas frecuentes
La tabla4-41 muestra una lista de preguntas y respuestas frecuentes.
Tabla 4-41.Administraciónyrecuperacióndeunsistemaremoto:Preguntasfrecuentes
Activado
Activaelagentederecuperaciónautomatizadadesistemas.
Botón
Descripción
Imprimir
ImprimelapáginaServicios.
Actualizar
ActualizalapáginaServicios.
Aplicar cambios
AplicalosvaloresdelapáginaServicios.
Pregunta
Respuesta
AlaccederalainterfazporwebdelDRAC5,
recibo una advertencia de seguridad
informando que el nombre del host del
certificado SSL no coincide con el nombre
dehostdelDRAC5.
ElDRAC5incluyeuncertificadodeservidorpredeterminadodelDRAC5paragarantizarlaseguridadderedde
las funciones de la interfaz por web y el racadm remoto. Cuando se usa este certificado, el explorador de web
muestra una advertencia de seguridad porque el certificado predeterminado fue emitido para el Certificado
predeterminado del DRAC5yéstenocoincideconelnombredehostdelDRAC5(porejemplo,encuantoala
direcciónIP).
Pararesolveresteasuntodeseguridad,cargueuncertificadodeservidordelDRAC5quehayasidocreado
paraladirecciónIPdelDRAC5.Algenerarlasolicituddefirmadecertificado(CSR)queseusaráparaemitirel
certificado,asegúresequeelnombrecomún(CN)delCSRtengalamismadirecciónIPdelDRAC5(porejemplo,
192.168.0.120) o el nombre DNS registrado del DRAC.
ParaasegurarsequelaCSRcoincidaconelnombreDNSregistradodelDRAC,realicelospasosacontinuación:
1. EnelárboldeSistema, haga clic en Acceso remoto.
2. Haga clic en la ficha ConfiguraciónydespuéshagaclicenRed.
3. EnlapáginaConfiguracióndelared,realicelospasosacontinuación:
a. Seleccione la casilla Registrar el DRAC en DNS.
b. En el campo Nombre DNS del DRAC, introduzca el nombre del DRAC.
4. Haga clic en Aplicar cambios.
Consulte "CómoasegurarlascomunicacionesdelDRAC5pormediodecertificadosSSLydigitales" para
obtenermásinformaciónacercadecómogenerarlasCSRycómoemitircertificados.
¿Porquénoestándisponibleslosservicios
racadm remoto y servicios a base de Web
despuésdeuncambiodepropiedad?
Es posible que los servicios racadm remotos y la interfaz basada en web tarden un minuto en estar disponibles
despuésdequeserestablezcaelWebServerdelDRAC5.
ElWebserverDRAC5serestablecedespuésdelosacontecimientossiguientes:
l Cuandosecambialaconfiguracióndelaredolaspropiedadesdeseguridaddelaredpormediodela
interfazdewebdeusuariodelDRAC5
l Cuando se cambia la propiedad cfgRacTuneHttpsPort (incluso cuando un comando config -f <archivo de
config> lo cambia)
l Cuando se usa racresetcfg
l CuandoserestableceelDRAC5
l Cuando se carga un nuevo certificado de servidor SSL
¿PorquénoregistramiservidorDNSmi
DRAC5?
AlgunosservidoresDNSsóloregistrannombresde31caracteresomenos.
AlaccederalainterfazporwebdelDRAC5,
recibo una advertencia de seguridad
informando que el certificado SSL fue
emitido por una autoridad de certificados
(CA) que no es confiable.
ElDRAC5incluyeuncertificadodeservidorpredeterminadodelDRAC5paragarantizarlaseguridadderedde
las funciones de la interfaz por web y de racadm remoto. Este certificado no fue emitido por CA confiable. Para
resolveresteasuntodeseguridad,cargueuncertificadodeservidordeDRAC5quehayasidopublicadopor
una CA confiable (por ejemplo, Thawte o Verisign). Consulte "CómoasegurarlascomunicacionesdelDRAC5
por medio de certificados SSL y digitales"paraobtenermásinformaciónacercadecómoemitircertificados.
El mensaje siguiente se muestra por
motivos desconocidos:
Remote Access: SNMP Authentication
Failure
(Acceso remoto: falla de
autentificacióndeSNMP)
¿Porquésucedeesto?
Como parte del descubrimiento, IT Assistant intenta verificar los nombres de comunidad "get" y "set" del
dispositivo. En IT Assistant, se tiene el nombre get nombre de comunidad = public(público)yelnombreset
nombre de comunidad = private (privado). De manera predeterminada, el nombre de comunidad para el
agenteDRAC5es"public"(público).CuandoITAssistantenvíaunasolicitud"set",elagenteDRAC5generaun
errordeautentificaciónSNMPdebidoaquesóloaceptapeticionespeticionesdecomunidad = public(público).
PuedecambiarelnombredecomunidaddelDRAC5usandoelcomandoRACADM.
ParaverelnombredecomunidaddelDRAC5,useelcomandosiguiente:
racadm getconfig -g cfgOobSnmp
ParaestablecerelnombredecomunidaddelDRAC5,useelcomandosiguiente:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <nombre de comunidad>
ParaevitarquesegenerencapturasdeautentificaciónSNMP,debedeintroducirnombresdecomunidadque
acepteelagente.ComoelDRAC5sólopermiteunnombredecomunidad,debeintroducirelmismonombrede
comunidad para los comandos get y setparalaconfiguracióndedescubrimientodeITAssistant.