Users Guide

¡ IP アドレスを使用している場合は、「ドメインコントローラのアドレスに IP アドレスを使用していますが、証明書の検証に失敗しました。何が問題なのでしょうか」を参照してください
¡ FQDN を使用している場合は、ドメインの FQDN ではなくドメインコントローラの FQDN 使用していることを確認してくださいたとえばexample.com ではなく
servername.example.com 使用します
Active Directory 使用して iDRAC6 にログインできない場合、何確認すればいいですか
まず、設定のテスト機能いて、問題します。手順については、「Active Directory ログインに失敗しましたどうすればいいですか」を参照してください
テスト結果特定される問題修正します詳細については、「設定のテスト」を参照してください
一般的問題については、本項 します なお、一般的には、次事項確認してください
1. ログインに NetBIOS でなく、正しいユーザードメイン名が使用されていることを確認します
2. ローカル iDRAC6 ユーザーアカウントがある場合は、ローカルの資格情報を使用して iDRAC6 にログインします
3. 以下の設定を確認します
a. Active Directory 設定管理 画面に移動しますシステム® リモートアクセス® iDRAC6 の順に選択し、ネットワーク / セキュリティ タブをクリックしてActive
Directory サブタブをクリックします
b. Active Directory 設定管理 手順 2/4 ページで Active Directory チェックボックスがオンであることを確認します
c. 証明書の検証を有効にしている場合は、iDRAC6 に正しい Active Directory ルート CA 証明書をアップロードしたことを確認します。証明書現在 Active Directory CA
明書 領域に表示されますiDRAC6 の日時CA 証明書の有効期限内であることを確認します
d. 拡張スキーマを使用している場合は、iDRAC6 iDRAC6 ドメイン Active Directory の環境設定と一致していることを確認します
標準スキーマを使用している場合は、グループ グループドメインActive Directory の設定と一致することを確認します
e. ネットワーク 画面に移動しますシステム ® リモートアクセス ® iDRAC6® ネットワーク / セキュリティ®ネットワーク順に選択します
DNS の設定が正しいことを確認します
f. ドメインコントローラの SSL 証明書を調べてiDRAC6 の日時証明書の有効期限内であることを確認します
Active Directory 証明書
ドメインコントローラのアドレスに IP アドレスを使用していますが、証明書失敗しました。何問題なのでしょうか
ドメインコントローラ証明書件名または代替名 フィールドを確認してください。通常、Active Directory はドメインコントローラ証明書件名または代替名 フィールドにドメインコントローラの IP アド
レスではなくホスト名を利用します。次のいずれかの処置を実施することで、問題を解決できます
l サーバー証明書の件名または代替名と一致するようにiDRAC6 指定するドメインコントロールアドレスにドメインコントローラのホスト名(FQDN)を設定します
l iDRAC6 で設定された IP アドレスと一致するように、件名または代替名IP アドレスを使用するようサーバー証明書を再発行します
l SSL ハンドシェイク時に証明書の検証がなくてもこのドメインコントローラを信頼する場合は、証明書の検証を無効にします
iDRAC6 、証明書がデフォルトでになっているのはなぜですか
iDRAC6 、接続先となるドメインコントローラの身元を確認するために、強力なセキュリティ対策を実施しています。証明書を検証しないとハッカーはドメインコントローラになりすましSSL 接続を乗
っ取る危険があります。証明書の検証なしに、自分のセキュリティ境界内のドメインコントローラをすべて信頼する場合は、GUI または CLI を使用して無効にすることもできます
および標準スキーマ
マルチドメイン環境においてスキーマを使用しています ドメインコントローラのアドレスは どのように設定すればいいですか
iDRAC6 オブジェクトが存在するドメインにサービスを提供しているドメインコントローラのホスト名(FQDNまたは IP アドレスを使用します
グローバルカタログアドレスを設定する必要はありますか
拡張スキーマを使用している場合、拡張スキーマで使用されないグローバルカタログアドレスを設定できません
標準スキーマを使用し、ユーザーとロールグループがなるドメインにする場合は、グローバルカタログアドレスを設定する必要がありますこの場合、ユニバーサルグループのみを使用できます
標準スキーマを使用し、すべてのユーザーとロールグループがじドメインにする場合は、グローバルカタログアドレスを設定する必要はありません