Users Guide

よくあるおわせFAQ
Active Directory ログインの問題
Active Directory シングルサインオンを使用して iDRAC6 にログインするには4 かかります
通常Active Directory シングルサインオンは 10 秒以内ですがiDRAC6 ネットワーク ページで 優先 DNS サーバー代替 DNS サーバー指定子、優先 DNS サーバーでエラーが
した場合には4 分近くかかることがありますDNS サーバーがダウンしているとタイムアウトになりますiDRAC6 代替 DNS サーバーを使用してログインを処理します
Windows Server 2008 Active Directory にあるドメインに Active Directory 設定、次のように設定しましたドメインにはドメイン サブドメイン がありユー
ザーとグループはドメインにありますユーザーはグループのメンバーですこの場合、子ドメインにあるユーザーを使用して iDRAC6 にログインしようとすると
Active Directory シングルサインオンに失敗します
これはグループタイプの間違いが原因と考えられますActive Directory サーバーには2 種類のグループがあります
l セキュリティセキュリティグループを使用するとユーザーとコンピュータの共有リソースへのアクセスを管理したりグループポリシーの設定をフィルタしたりできます
l 配布:配布グループは、電子メール配布リストとして使用するだけが目的です
グループタイプがセキュリティ であることを確認してください。配布グループを使用してオブジェクトに権限を割り当てたりグループポリシー設定をフィルタすることはできません
Active Directory ログインに失敗しました どうすればいいですか
iDRAC6 は、ウェブインタフェースで診断ツールを提供します
1. ウェブインタフェースからシステム管理者権限のあるローカルユーザーとしてログインします
2. システムツリーでシステム® リモートアクセス® iDRAC6 の順に選択します
3. ネットワーク / セキュリティ タブをクリックしてActive Directory サブタブをクリックします
Active Directory 設定管理 画面が表示されます
4. 画面の下までスクロールしテストの設定 をクリックします
Active Directory 設定のテスト 画面が表示されます
5. テストユーザーとパスワードを入力し、テストの開始 をクリックします
iDRAC6 、順を追ってテストを実行し、各ステップの結果を表示しますまたiDRAC6 は問題解決に役立つ詳細なテスト結果もログに記録します
問題が続く場合:
a. 設定のテスト 画面で、Active Directory サブタブをクリックして Active Directory 設定管理 画面に戻ります
b. 画面の下までスクロールしActive Directory 設定 をクリックします
c. ユーザー設定を修正し、テストユーザーが認証ステップを通過するまでテストを繰り返し実行します
証明書を有効にしましたが Active Directory ログインに失敗しました GUI からを実しましたが テスト結果のエラーメッセージが表示されています
ERROR(エラー): Can't contact LDAP serverLDAP サーバーと通信できません), error(エラー):14090086:SSL routinesSSL ルーチ
ン):SSL3_GET_SERVER_CERTIFICATE:certificate verify failed(証明書の検証に失敗しました): Please check the correct Certificate Authority (CA)
certificate has been uploaded to iDRACiDRAC に正しい認証局(CA)証明書がアップロードされていることを確認してください。) Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of
the Directory Server Certificate. (iDRAC の日付が証明書の有効期限内かどうか、また iDRAC で設定されたドメインコントローラのアドレスがディレクトリサーバー
の証明書の件名と一致するかどうか確認してください。)
問題ですかまたどのように修復できますか
証明書の検証が有効になっているとiDRAC6 がディレクトリサーバーとの SSL 接続を確立したときにiDRAC6 はアップロードされた CA 証明書を使用してディレクトリサーバーの証明書を検証しま
。認証の検証を失敗する最も一般的な理由として、次が挙げられます
l iDRAC6 の日付がサーバー証明書または CA 証明書の有効期限内ではないiDRAC6 の日付と証明書の有効期限を確認してください
l iDRAC6 で設定されたドメインコントローラのアドレスがディレクトリサーバー証明書の件名または代替名と一致しない