Users Guide
UmgebungskonfigurationdesActiveDirectoryübereinstimmen.
Stellen Sie bei Verwendung des Standardschemas sicher, dass der Gruppenname und der Gruppendomänenname mit der Active Directory-
Konfigurationübereinstimmen.
e. WechselnSiezurSeiteNetzwerkkonfiguration.WählenSieSystem® Remote-Zugriff® iDRAC aus und klicken Sie dann auf Netzwerk/
Sicherheit.
Stellen Sie sicher, dass die DNS-Einstellungen korrekt sind.
f. ÜberprüfenSiedieSSL-ZertifikatedesDomänen-Controllers, um sicherzustellen, dass die iDRAC6-UhrzeitinnerhalbdesgültigenZeitraumsdes
Zertifikats liegt.
Active Directory-Zertifikatsvalidierung
Ich verwende eine IP-AdressefüreineDomänen-Controlleradresse und die Zertifikatsvalidierung schlug bei mir
fehl. Woran liegt das?
ÜberprüfenSiedasFeldBewerberoderalternativerBerwerbernameinIhremDomänen-Controllerzertifikat. Normalerweise verwendet Active Directory den
HostnamendesDomänen-Controllers, aber nicht die IP-Adresse,imFeldBewerberoderalternativerBewerbernamedesDomänen-Controllerzertifikats. Sie
könnendiesesProblembeheben,indemSieeinederfolgendenMaßnahmendurchführen:
l KonfigurierenSiedenHostnamen(FQDN)desDomänen-Controllers als Domänen-Controlleradresse(n) auf dem iDRAC6, damit der Bewerber mit dem
alternativenBewerbernamendesServerzertifikatsübereinstimmt.
l Stellen Sie das Zertifikat erneut aus, um eine IP-Adresse im Feld Bewerber oder alternativer Bewerbername zu verwenden, damit es mit der im iDRAC6
konfigurierten IP-Adresseübereinstimmt.
l DeaktivierenSiedieZertifikatsvalidierung,wennSiewählen,diesemDomänen-ControllerohneZertifikatsvalidierungwährenddesSSL-Handshaking zu
vertrauen.
WarumaktiviertiDRAC6standardmäßigdieZertifikatsvalidierung?
iDRAC6erzwingthoheSicherheit,umdieIdentitätdesmitdemiDRAC6verbundenenDomänen-Controllerssicherzustellen.OhneZertifikatsvalidierungkönnte
einHackereinenDomänen-ControllertäuschenunddieSSL-Verbindunggewaltsamübernehmen.WennSiewählen,allenDomänen-Controllern in Ihrem
SicherheitsbereichohneZertifikatsvalidierungzuvertrauen,könnenSiediesendurchdieGUIoderCLIdeaktivieren.
Erweitertes und Standardschema
IverwendedasErweiterteSchemaineinerMehrdomänenumgebung.Wiewird/werdendieAdresse/ndes
Domänen-Controllers konfiguriert?
Verwenden Sie den Hostnamen (FQDN) oder die IP-Adressedes/derDomänen-Controller/s,derderDomänedient,indersichdasiDRAC6-Objekt befindet.
Muss ich die globale(n) Katalogadresse(n) konfigurieren?
BeiderVerwendungdesErweitertenSchemaskönnenSieglobaleKatalogadressennichtkonfigurieren,weilsienichtimErweitertenSchemaverwendet
werden.
WennbeiderVerwendungdesStandardschemasBenutzerundRollengruppenvonverschiedenDomänenkommen,müssenSiedieglobale(n)Katalogadresse
(n) konfigurieren. In diesem Fall kann nur die Universalgruppe verwendet werden.
WennsichbeiderVerwendungdesStandardschemasalleBenutzerundRollengruppeninderselbenDomänebefinden,müssenSiedieglobale(n)
Katalogadresse(n) nicht konfigurieren.
Wie funktioniert die Standardschema-Abfrage?
iDRAC6stelltzuersteineVerbindungmitdenkonfiguriertenDomänen-Controlleradressenher.WennsichBenutzerundRollengruppenindieserDomäne
befinden, werden die Berechtigungen gespeichert.
WennglobaleControlleradressenkonfiguriertwerden,fährtiDRAC6mitderAbfragedesglobalenKatalogsfort.BeimAbrufenzusätzlicherBerechtigungenvom
globalen Katalog werden diese angesammelt.
Verschiedenes
Verwendet iDRAC6 immer LDAP-über-SSL?
Ja.DieÜbertragungenlaufenüberdensicherenAnschluss636und/oder3269ab.