Users Guide
WenndieFunktionzurÜberprüfungdesZertifikatsaktiviertist,nutztiDRAC6beibestehenderSSL-VerbindungmitdemServerdasverfügbareCA-Zertifikat zur
ÜberprüfungdesActiveDirectoryServer-Zertifikats.DiehäufigstenGründefürdasScheiternderZertifizierungsind:
l DasGültigkeitsdatumdesiDRAC6liegtnichtinnerhalbdesGültigkeitszeitraumsdesServerzertifikatsoderdesZertifizierungsstellenzertifikats.
ÜberprüfenSiedieiDRAC6-ZeitunddenGültigkeitszeitraumIhresZertifikats.
l DieimiDRAC6konfiguriertenAdressenderDomänen-Controller stimmen nicht mit dem Servernamen oder dem alternativen Servernamen im Verzeichnis
überein.
¡ Wenn Sie eine IP-Adresse nutzen, finden Sie weitere Informationen unter "Ich verwende eine IP-AdressealsAdressedesDomänen-Controllers
und erhalte keine Zertifikatsvalidierung. Worin besteht das Problem genau?".
¡ WennSieeinenFQDNnutzen,müssenSiedenFQDNdesDomänenControllersnutzen,nichtdenderDomäneselbst.VerwendenSiez.B.:
Servername.beispiel.com und nicht beispiel.com.
Wasmussichüberprüfen,wennichmichnichtüberActiveDirectorybeiiDRAC6einloggenkann?
StellenSiezunächstmitHilfederFunktion"Einstellungenüberprüfen"fest,wodasProblemliegt.AnleitungenhierzufindenSieunter"Die Active Directory-
Anmeldung ist gescheitert. Wie gehe ich vor?"
DannlösenSiedasProblemanhanddervorgegebenenSchritte.Weitere Informationen finden Sie unter "Einstellungen testen".
DiehäufigstenFragenwerdenindiesemAbschnittbeantwortet.Grundsätzlichsolltejedochfolgendesüberprüftwerden:
1. StellenSiesicher,dassSiewährendeinerAnmeldungdenkorrektenBenutzerdomänennamenstattdesNetBIOS-Namens verwenden.
2. Wenn Sie ein lokales iDRAC6-Benutzerkonto haben, melden Sie sich mit Ihren lokalen Anmeldeinformationen beim iDRAC6 an.
3. ÜberprüfenSiediefolgendenEinstellungen:
a. ÖffnenSiedasFensterActive Directory Konfiguration und Verwaltung.WählenSieSystem® Remote-Zugriff® iDRAC6 aus, klicken Sie auf
das Register Netzwerk/SicherheitundanschließendaufdasUnterregisterActive Directory.
b. StellenSiesicher,dassdasKontrollkästchenActive Directory aktiviert auf der Seite Schritt 2 von 4 Active Directory Konfiguration und
Verwaltung markiert ist.
c. WenndieZertifikatsvalidierungaktiviertist,überprüfenSie,obSiedasrichtigeStamm-Zertifizierungsstellenzertifikat des Active Directory auf
iDRAC6 hochgeladen haben. Das Zertifikat wird im aktuellen Feld des Active Directory-Zertifizierungsstellenzertifikatsangezeigt.Überprüfen
Sie, ob sich die iDRAC6-ZeitinnerhalbdesGültigkeitszeitraumsdesZertifizierungsstellenzertifikatsbefindet.
d. Wenn Sie das erweiterte Schema verwenden, ist sicherzustellen, dass der iDRAC6-Name und der iDRAC6-Domänenname mit der Active
Directory-Umgebungskonfigurationübereinstimmen.
WennSiedasStandardschemaverwenden,überprüfenSie,obderGruppenname und die Gruppendomäne mit der Active Directory-Konfiguration
übereinstimmen.
e. Navigieren Sie zum Bildschirm Netzwerk.WählenSieSystem® Remote-Zugriff® iDRAC6® Netzwerk/Sicherheit® Netzwerk aus.
ÜberprüfenSiedieDNS-Einstellungen.
f. ÜberprüfenSiedieDomänen-Controller SSL-Zertifikate, um sicherzustellen, dass sich die iDRAC6-ZeitinnerhalbdesGültigkeitszeitraumsdes
Zertifikats befindet.
ÜberprüfendesActiveDirectory-Zertifikats
Ich verwende eine IP-AdressealsAdressedesDomänen-Controllers und erhalte keine Zertifikatsvalidierung. Worin besteht das Problem
genau?
PrüfenSiedasFeldServernameoderalternativerServernameIhresDomänen-Controller-Zertifikats.GewöhnlichverwendetActiveDirectorydenHostnamen
und nicht die IP-AdressedesDomänen-ControllersimFeldServernameoderalternativerServernamedesDomänen-Controller-Zertifikats. Das Problem kann
folgendermaßenbehobenwerden:
l KonfigurierenSiedenHostnamen(FQDN)desDomänen-Controllers als Adresse(n)desDomänen-Controllers auf dem iDRAC6, damit er mit dem
Servernamen oder alternativen Servernamen des Server-Zertifikatsübereinstimmt.
l Erstellen Sie das Server-Zertifikat erneut, um eine IP-Adresse im Feld Servername oder alternativer Servername zu verwenden, die mit der auf iDRAC6
konfigurierten IP-Adresseübereinstimmt.
l DeaktivierenSiedieÜberprüfungdesZertifikats,wennSiedemDomänen-Controller beim SSL-HandshakeohnedieseÜberprüfungvertrauen.
WarumistinderStandardkonfigurationdesiDRAC6dieÜberprüfungdesZertifikatsaktiviert?
iDRAC6setzteinehoheSicherheitdurch,umdieIdentitätdesDomänen-Controllers,mitdemiDRAC6eineVerbindungherstellt,zugewährleisten.Ohne
ÜberprüfungdesZertifikatskönnteeinHackerübereinenvorgetäuschtenDomänen-Controller die SSL-Verbindungübernehmen.WennSieallenDomänen-
ControllerninIhremSicherheitsbereichohneÜberprüfungdesZertifikatsvertrauen,könnenSiedieÜberprüfungdurchdasGUIoderCLIdeaktivieren.
Erweitertes Schema und Standardschema