Users Guide

6-9. DRAC 5 Active Directory 用: よくあるおわせFAQ
目次ページに戻る
質問
回答
複数のツリーで Active Directory 使って DRAC 5 にログインできますか?
はいDRAC 5 Active Directory クエリアルゴリズムでは1 つのフォレストで複数のツリーをサポ
ートしています
混合モードで Active Directory 使って DRAC 5 にログインできますかフォレスト
のドメインコントローラが Microsoft Windows NT®4.0Windows 2000
Windows Server 2003 など種類の異なるオペレーティングシステムを実行している
場合)?
はい。 混合モードではDRAC 5 クエリプロセスが使用するすべてのオブジェクトユーザーRAC デバイ
スオブジェクト、関連オブジェクト)は、同一のドメインになければなりません
デルActive Directory ユーザーとコンピュータスナップインはモードをチェックし、混合モードであれ
ば、ドメインでオブジェクトを作成するためにユーザーを制限します
Active Directory DRAC 5 の使用は複数のドメイン環境をサポートしていますか?
はいドメインフォレスト機能のレベルがネイティブまたは Windows 2003 モードでなければなりませ
さらに、関連オブジェクトRAC ユーザーオブジェクトおよび RAC デバイスオブジェクト(関連オブジ
ェクトを含む)間のグループがユニバーサルグループでなければなりません
これらのデル拡張オブジェクトデル関連オブジェクトDell RAC デバイスおよびデ
ル特権オブジェクト)が別のドメインにあってもかまいませんか?
関連オブジェクトと特権オブジェクトは、同じドメインになければなりませんDell Active Directory
ユーザーとコンピュータスナップインを使用すると、同じドメインにこれら 2 つのオブジェクトを作成するように
強制されますそののオブジェクトはのドメインに作成できます
ドメインコントローラ SSL 設定に制限はありますか?
はいフォレストにある Active Directory サーバーの SSL 証明書は、すべてじルートによって署名さ
れる必要がありますこれはDRAC 5 でアップロードできる信頼された CA SSL 証明書1 つだけだか
らです
しい RAC 証明書を作成してアップロードしましたがウェブインタフェースが起動しま
せん
Microsoft 証明書サービスを使用して RAC 証明書を生成した場合、証明書の作成時Web 証明書
でなく ユーザー証明書 を誤って選択した可能性があります
元に戻しCSR を生成してから、新しい Web 証明書Microsoft Certificate Services を使って作成
、管理下システムの RACADM CLI いてロードするには、次racadm コマンドを使用します
racadm sslcsrgen [-g] [-u] [-f {ファイル}]
racadm sslcertupload -t 1 -f {web_sslcert}
Active Directory 認証を使って DRAC 5 にログインできない場合は、どうすればよい
でしょうか? トラブルシューティングの方法をえてください
1. ログイン中、NetBIOS ではなく、正しいユーザードメイン名を使用していることを確認します
2. ローカル DRAC ユーザーアカウントがある場合は、ローカルの資格情報を使用して DRAC 5 にロ
グインします
ログインし後、次の手順を実行してください
a. DRAC 5 Active Directory 設定ページにある Active Directory にする ボッ
クスがオンになっていることを確認します
b. DRAC 5 ネットワーク設定ページの DNS 設定が正しいことを確認します
c. Active Directory ルート CA から DRAC 5 Active Directory 証明書をアップロー
ドしたことを確認します
d. ドメインコントローラの SSL 証明書の有効期限が切れていないことを確認します
e. DRAC ルー ドメインおよび DRAC ドメイン Active Directory の環境
設定と一致することを確認します
f. DRAC 5 のパスワードが 127 文字以下であることを確認しますDRAC 5 最大 256
文字のパスワードをサポートしている一方、Active Directory がサポートしているパスワー
ドは、最大 127 文字です