Users Guide

d. 拡張スキーマを使用している場合は、iDRAC iDRAC ドメイン Active Directory 環境の設定と一致していることを確認してください
標準スキーマを使用している場合は、グループ グループドメイン Active Directory の設定と一致していることを確認してください
e. ネットワーク設定画面にナビゲートしてくださいシステム® リモートアクセス® iDRAC の順にクリックしてネットワーク/ セキュリティ をクリックします
DNS の設定が正しいことを確認します
f. ドメインコントローラの SSL 証明書をチェックして iDRAC6 の期間が証明書の有効期間内であることをかめてください
Active Directory 認証確認
ドメインコントローラアドレスに IP アドレスを使用していますが、認証確認失敗しました。何問題ですか
ドメインコントローラ証明書の トピックまたはトピック代替名 フィールドをチェックしてください。通常、Active Directory はドメインコントローラ認証の トピックまたはトピック代替名 フィールドでドメインコ
ントローラのホスト名(IP アドレスではない)を使用しますのいずれかの措置をとることで、問題を解決することができます:
l iDRAC6 ドメインコントローラアドレス としてドメインコントローラのホスト名(FQDN)を設定してサーバー認証のトピックまたはトピック代替名と一致させてください
l トピックまたはトピック代替名のフィールドで IP アドレスを使うためにiDRAC6 で設定された IP アドレスと一致するようにサーバー認証を再発行してください
l SSL ハンドシェイクの間、認証確認なしでこのドメインコントローラを信頼することを選択する場合は、認証確認を無効にしてください
なぜiDRAC6 初期設定認証確認にするのですか
iDRAC6は、iDRAC6 が接続するドメインコントローラを確実に識別するために、強固なセキュリティを実行しています。認証確認なしではハッカーはドメインコントローラになりすますしSSL接続の乗
っ取りができてしまいます。認証確認なしでセキュリティ境界内のすべてのドメインコントローラを信頼することを選択する場合、GUI または CLI によってそれを無効にすることができます
スキーマと標準スキーマ
、複のドメイン環境で拡スキーマを使用していますどのようにドメインコントローラアドレスを設定したらいいのでしょうか
ホスト名(FQDNまたはiDRAC6 のオブジェクトがするドメインを提供するドメインコントローラの IP アドレスを使用してください
グローバルカタログアドレスを設定する必要がありますか
あなたが拡張スキーマを使用している場合、グローバルカタログアドレスは拡張スキーマでは使用しないため、設定はできません
標準スキーマを使用していてユーザーとロールグループがなるドメインの場合は、グローバルカタログアドレスを設定する必要がありますこの場合、ユニバーサルグループのみ使用できます
標準スキーマを使用していてすべてのユーザーとすべてのロールグループがじドメインの場合は、グローバルカタログアドレスを設定する必要はありません
標準的なスキーマクエリはどのように動作しますか
iDRAC6 は、まず設定されたドメインコントローラアドレスに接続しますユーザーとロールグループがそのドメインに存在する場合、権限は保存されます
グローバルコントローラアドレスが設定された場合、iDRAC6 はグローバルカタログに問い合わせをけます。他の権限がグローバルカタログから検出された場合、これらの権限は蓄積されます
その
iDRAC6 、常SSL よりも LDAP 優先的使用しますか
はい。全ての通信は、安全なポート6363269の上で行います
テスト設定 間、iDRAC6 は問題を隔離するだけのためにLDAP 接続をいますしかし、不安定な接続に関して LDAP バインドいません
iDRAC6NetBIOSをサポートしますか
.このリリースにおいてはしません