Users Guide
よくあるお問い合わせ(FAQ)
表 4-46 に、よくあるお問い合わせ(FAQ)とその回答を示します。
表 4-46. リモートシステムの管理と回復:よくあるお問い合わせ
目次ページに戻る
質問
回答
DRAC5ウェブインタフェースにアクセスする
とき、SSL 証明書のホスト名と DRAC 5 のホ
スト名が一致しないというセキュリティ警告が表
示されます。
DRAC5には、ウェブインタフェースのネットワークセキュリティを保護するため、デフォルトの DRAC5サーバー証明書と、リモート racadm の
機能が含まれています。 この証明書を使用すると、Web ブラウザにセキュリティ警告が表示されます。これは、デフォルトの証明書は、DRAC5の
ホスト名(例:IP アドレス)と一致しない RAC デフォルト証明書 に発行されるためです。
このセキュリティの問題に対処するには、DRAC 5 の IP アドレスに発行された DRAC 5 サーバー証明書をアップロードします。 証明書の発行に
使用する証明書署名要求(CSR)を生成するとき、CSR の共通名(CN)が DRAC 5 の IP アドレス(例:192.168.0.120)と一致することを確認し
てください。
登録した DNS DRAC 名と CSR が同じであることを確認するには、次の手順を実行します。
1. システムツリー で リモートアクセス をクリックします。
2. 設定 タブをクリックして、ネットワーク をクリックします。
3. ネットワーク設定 ページで、次の手順を実行します。
a. DNS に DRAC を登録 チェックボックスをオンにします。
b. DNS DRAC 名 フィールドにDRAC 名を入力します。
c. 変更の 適用 をクリックします。
CSR の生成と証明書の発行の詳細に関しては、「SSL とデジタル証明書を使用した DRAC 5 通信のセキュリティ」を参照してください。
プロパティを変更すると、どリモート racadm
とウエブサービスを使用できなくなるのはなぜ
ですか ?
DRAC 5 Web Server をリセットすると、リモート racadm サービスとウエブインタフェースに再度アクセスできるようになるまで 1 分ほどかかる
場合があります。
次のような状況で DRAC 5 Web サーバーはリセットされます。
l DRAC 5 ウェブインタフェースを使用してネットワーク設定やネットワークセキュリティのプロパティの変更する場合
l cfgRacTuneHttpsPort プロパティが変更されたとき(config -f <設定ファイル> が変更した場合も含む)
l racresetcfg を使用したとき
l DRAC 5 がリセットされたとき
l 新しい SSL サーバー証明書がアップロードされたとき
DNS サーバーで DRAC5を登録できない理
由は何ですか?
DNS サーバーによっては、31 文字以内の名前しか登録できない場合があります。
DRAC5ウェブインタフェースにアクセスする
と、「SSL 証明書が信頼されていない認証局
(CA)によって発行されました」というセキュリテ
ィ警告が表示されます。
DRAC5には、ウェブインタフェースのネットワークセキュリティを保護するため、DRAC 5 サーバー証明書とリモート racadm の機能が含まれて
います。 この証明書は信頼された CA から発行されませんでした。 このセキュリティ問題に対処するには、信頼された CA (例:Thawte または
Verisign)が発行した DRAC 5 サーバー証明書をアップロードします。 証明書の発行の詳細に関しては、「SSL とデジタル証明書を使用した
DRAC 5 通信のセキュリティ」 を参照してください。
不明な理由で次のメッセージが表示されまし
た。
リモートアクセス:SNMP 認証エラー
何が原因ですか?
検出機能の一部として、IT Assistant がデバイスの get および set のコミュニティ名の検証を試みました。 IT Assistantでは、get コミュニテ
ィ名 = パブリックで、set コミュニティ名 = プライベートです。 DRAC 5 エージェントのデフォルトのコミュニティ名はパブリックです。 IT Assistant
が set 要求を送信すると、DRAC 5 エージェントはコミュニティ = パブリックからの要求しか受け入れないため、SNMP 認証エラーが生成されま
す。
RACADM を使用して、DRAC 5 のコミュニティ名を変更できます。
DRAC 5 コミュニティ名を表示するには、次のコマンドを使用します。
racadm getconfig -g cfgOobSnmp
DRAC 5 コミュニティ名を設定するには、次のコマンドを使用します。
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <コミュニティ名>
SNMP 認証トラップの生成を防ぐには、エージェントが受け入れるコミュニティ名を入力する必要があります。 DRAC 5 は 1 つのコミュニティ名しか
許可しないので、IT Assistant の検出設定と同じ get および set コミュニティ名を入力する必要があります。