Users Guide

iDRAC7 包含一个默认的 iDRAC7 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络
安全。如果使用该证书Web 浏览器会显示一条安全警告因为颁发给 iDRAC7 的默认证书与 iDRAC7 主机名
例如IP 地址不匹配。
要解决此问题请上载一个颁发给该 IP 地址或 iDRAC7 主机名的 iDRAC7 服务器证书。当生成 CSR用于颁发证
请确保 CSR 的常用名 (CN) iDRAC7 IP 地址如果证书颁发给 IP或注册的 DNS iDRAC7 名称如果
证书颁发给 iDRAC7 注册的名称匹配。
要确保 CSR 与注册的 DNS iDRAC7 名称匹配
1. iDRAC7 Web 界面中转至 Overview概览 iDRAC SettingsiDRAC 设置 Network网络。随
即会显示 Network网络页面。
2. Common Settings常见设置部分
选择 Register iDRAC on DNS DNS 注册 iDRAC选项。
DNS iDRAC NameDNS iDRAC 名称字段中输入 iDRAC7 名称。
3. 单击 Apply应用
Active Directory
Active Directory 登录失败。如何解决此问题
要诊断此问题的故障请在 Active Directory Configuration and ManagementActive Directory 配置和管理页面
单击 Test Settings测试设置。检查测试结果并修复问题。更改配置并运行测试直到测试用户通过授
权步骤。
通常请检查下列项目
当登录时请确保使用正确的用户域名而不是 NetBIOS 名称。如果您有本地 iDRAC7 用户帐户请使用
本地凭据登录到 iDRAC7。登录后请确保
Active Directory Configuration and ManagementActive Directory 配置和管理页面上已选中 Enable
Active Directory启用 Active Directory选项。
iDRAC7 Networking configurationiDRAC7 网络配置页面上的 DNS 设置正确。
如果已启用证书验证则会将正确的 Active Directory CA 证书上载到 iDRAC7
如果您使用扩展架构iDRAC 名称和 iDRAC 域名与 Active Directory 环境配置匹配。
如果您使用标准架构组名和组域名与 Active Directory 配置匹配。
检查域控制器 SSL 证书以确保 iDRAC7 时间在证书的有效期内。
即使已启用证书验证Active Directory 登录也会失败。测试结果会显示以下错误消息。为什么会发生这种情
如何解决
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check
the correct Certificate Authority (CA) certificate has been uploaded to iDRAC7.
Please also check if the iDRAC7 date is within the valid period of the
certificates and if the Domain Controller Address configured in iDRAC7 matches
the subject of the Directory Server Certificate.
错误:无法连接到 LDAP 服务器,错
误:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:证书验证失败::请检查是否已经
正确的证书认证机构 (CA) 证书上载到 iDRAC7。请同时检查 iDRAC7 日期是否在证书的有效期内,并且
iDRAC7 中配置的域控制器地址与目录服务器证书的主题匹配。)
如果已启用证书验证 iDRAC7 与目录服务器建立 SSL 连接时iDRAC7 使用上载的 CA 证书验证目录服务器
证书。证书验证失败最常见的原因包括
iDRAC7 日期超出服务器证书或 CA 证书的有效期。检查 iDRAC7 时间和证书的有效期。
230