Users Guide

よくあるおわせFAQ
6-8 に、よくあるお問い合わせ(FAQとその回答を示します
6-8. Active Directory での DRAC 5 使方: よくあるおわせ FAQ
目次ページに戻る
質問
回答
複数のフォレストで Active Directory を使って DRAC 5 にログインできますか?
DRAC 5 Active Directory クエリアルゴリズムでは1 つのフォレストで 1 つのツリーだけをサポートしていま
す。
混合モードで Active Directory を使って DRAC 5 にログインできますかフォレス
トのドメインコントローラが Microsoft Windows NT®4.0Windows 2000
Windows Server 2003 など種類の異なるオペレーティングシステムを実行してい
る場合)?
はい。 混合モードではDRAC 5 クエリプロセスが使用するすべてのオブジェクトユーザーRAC デバイスオブ
ジェクト、関連オブジェクト)は、同一のドメインになければなりません
デルActive Directory ユーザーとコンピュータスナップインはモードをチェックし、混合モードであればドメイン
でオブジェクトを作成するためにユーザーを制限します
Active Directory DRAC 5 の使用は複数のドメイン環境をサポートしています
?
はいドメインフォレスト機能のレベルがネイティブまたは Windows 2003 モードでなければなりませんさらに
関連オブジェクトRAC ユーザーオブジェクトおよび RAC デバイスオブジェクト(関連オブジェクトを含む)間のグ
ループがユニバーサルグループでなければなりません
これらのデル拡張オブジェクトデル関連オブジェクトDell RAC デバイスおよ
びデル特権オブジェクト)が別のドメインにあってもかまいませんか?
関連オブジェクトと特権オブジェクトは、同じドメインになければなりませんDell Active Directory ユーザー
とコンピュータスナップインを使用すると、同じドメインにこれら 2 つのオブジェクトを作成するように強制されます
そののオブジェクトはのドメインに作成できます
ドメインコントローラ SSL 設定に制限はありますか?
はいフォレストにある Active Directory サーバーの SSL 証明書は、すべてじルートによって署名される必要が
ありますこれはDRAC 5 でアップロードできる信頼された CA SSL 証明書1 つだけだからです
しい RAC 証明書を作成してアップロードしましたがウェブインタフェースが
しません
Microsoft 証明書サービスを使用して RAC 証明書を生成した場合、証明書の作成時Web 証明書 でなく ユー
ザー証明書 を誤って選択した可能性がありますこの問題を修正するにはMicrosoft 証明書サービスから新し
Web 証明書を作成し、管理下システムから RACADM を使ってロードします。次のように入力してください
racadm sslcertupload -t 0x1 -f <Web SSL 証明書>
Active Directory 認証を使って DRAC 5 にログインできない場合は、どうすればよ
いでしょうか? トラブルシューティングの方法を教えてください
1. ログイン中、NetBIOS ではなく、正しいユーザードメイン名を使用していることを確認します
2. ローカル DRAC ユーザーアカウントがある場合は、ローカルの資格情報を使用して DRAC 5 にログイン
します
ログインし後、次の手順を実行してください
a. DRAC 5 Active Directory 設定ページにある Active Directory にする ボックスがオンになってい
ることを確認します
b. DRAC 5 ネットワーク設定ページの DNS 設定が正しいことを確認します
c. Active Directory ルート CA から DRAC 5 Active Directory 証明書をアップロードしたことを確認しま
d. ドメインコントローラの SSL 証明書の有効期限が切れていないことを確認します
e. DRAC 5 ルー ドメインおよび DRAC 5 ドメイン Active Directory の環境設定と一致するこ
とを確認します
f. DRAC 5 のパスワードが 127 文字以下であることを確認しますDRAC 5 最大 256文字のパスワード
をサポートしている一方、Active Directory がサポートしているパスワードは、最大 127 文字です