Users Guide

Questionslesplusfréquentes
Le tableau4-43répertorielesquestionslesplusfréquentesetlesréponsescorrespondantes.
Tableau 4-43.Gestionetrécupérationd'unsystèmedistant:Questionslesplusfréquentes
Retouràlapagedusommaire
Appliquer les changements
AppliquelesparamètresdelapageServices.
Question
Réponse
Lorsquej'accèdeàl'interfaceWebdu
DRAC5,unmessagedesécurités'affiche;il
m'informequelenomd'hôteducertificat
SSLnecorrespondpasaunomd'hôtedu
DRAC5.
LeDRAC5estdotéd'uncertificatdeserveurDRAC5pardéfautquiassurelasécurisationduréseaupour
l'interfaceWebetlesfonctionnalitésracadmàdistance.Lorsquececertificatestutilisé,lenavigateurWeb
afficheunavertissementdesécuritécarlecertificatpardéfautestattribuéaucertificatpardéfautdu
DRAC5,lequelnecorrespondpasaunomd'hôteduDRAC5(l'adresseIP,parexemple).
Pourcorrigerceproblèmedesécurité,téléchargezuncertificatdeserveurDRAC5attribuéàl'adresseIPdu
DRAC5.Lorsquevousgénérezlarequêtedesignaturedecertificat(CSR)quiserviraàémettrelecertificat,il
fautquelenomdedomaine(CN)delaCSRcorrespondeàl'adresseIPduDRAC5(192.168.0.120,par
exemple)ouaunomDRACDNSenregistré.
PourgarantirquelaCSRcorrespondaunomDRACDNSenregistré,effectuezlesétapessuivantes:
1. Dans l'arborescence Système, cliquez sur Accèsàdistance.
2. Cliquez sur l'onglet Configuration, puis sur Réseau.
3. Sur la page Paramètresréseau,effectuezlesétapessuivantes:
a. Cochez la case EnregistrerleDRACauprèsduDNS.
b. Dans le champ Nom DRAC DNS, entrez le nom DRAC.
4. Cliquez sur Appliquer les changements.
Consultez la section «SécurisationdescommunicationsDRAC5viaSSLetdescertificatsnumériques»pour
plusd'informationssurlagénérationdeCSRetl'émissiondecertificats.
L'utilitaireracadmàdistanceetlesservices
Web ne sont plus disponibles lorsqu'on
changelespropriétés.Pourquoi?
LorsquevousréinitialisezleWebServerd'unDRAC5,ilpeuts'écouleruneminuteavantquelesservices
RACADMàdistanceetl'interfaceWebneredeviennentdisponibles.
LeWebServerduDRAC5Webestréinitialisédanslescassuivants:
l Quandlaconfigurationréseauoulespropriétésdesécuritéréseausontmodifiéesàl'aidedel'interface
utilisateurWebDRAC5
l QuandlapropriétécfgRacTuneHttpsPortestmodifiée(ycomprislorsqu'unecommandeconfig-f <fichier
config > la modifie)
l Quand on utilise racresetcfg
l QuandleDRAC5estréinitialisé
l QuandunnouveaucertificatdeserveurSSLesttéléchargé
Mon serveur DNS n'enregistre pas mon
DRAC5.Pourquoi?
CertainsserveursDNSnepeuventenregistrerquedesnomsde31caractèresoumoins.
Lorsquej'accèdeàl'interfaceWebdu
DRAC5,unmessagedesécurités'affiche;il
m'informequelecertificatSSLaétéémis
paruneautoritédecertificationquin'est
pas fiable.
LeDRAC5estdotéd'uncertificatdeserveurDRAC5pardéfautquiassurelasécurisationduréseaupour
l'interfaceWebetlesfonctionnalitésracadmàdistance.Cecertificatn'apasétéémisparuneautoritéde
certificationdeconfiance.Pourrésoudreceproblèmedesécurité,téléchargezuncertificatdeserveurDRAC5
émisparuneautoritédecertificationdeconfiance(ThawteouVerisign,parexemple).Consultezlasection
«SécurisationdescommunicationsDRAC5viaSSLetdescertificatsnumériques»pour plus d'informations sur
l'émissiondecertificats.
Le message suivant s'affiche pour des
raisonsinconnues:
Remote Access: SNMP Authentication
Failure
(Accèsàdistance:Échec
d'authentification SNMP)
Pourquoi?
Pendantladécouverte,ITAssistantessaiedevérifierlesnomsdecommunautéGetetSetdupériphérique.
DansITAssistant,lenomdecommunautéGetest«public»etlenomdecommunautéSetest«private».
Pardéfaut,lenomdecommunautédel'agentDRAC5est«public». Lorsqu'ITAssistantenvoieunerequêtede
définition,l'agentDRAC5génèreuneerreurd'authentificationSNMPcarilaccepteuniquementlesrequêtesde
lacommunauté«public».
VouspouvezchangerlenomdecommunautéduDRAC5avecRACADM.
PourafficherlenomdecommunautéduDRAC5,utilisezlacommandesuivante:
racadm getconfig -g cfgOobSnmp
PourdéfinirlenomdecommunautéduDRAC5,utilisezlacommandesuivante:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <nomdecommunauté>
Pournepasgénérerd'interruptiond'authentificationSNMP,vousdevezentrerdesnomsdecommunautéqui
serontacceptésparl'agent.CommeleDRAC5n'acceptequ'unseulnomdecommunauté,vousdevezentrerle
mêmenompourlescommunautésGet et SetlorsquevousconfigurezlesdécouvertessousITAssistant.