Users Guide
4. Geben Sie einen Test-Benutzernamen und ein Kennwort ein und klicken Sie auf Überprüfungstarten.
iDRAC6führtdieÜberprüfungenSchrittfürSchrittdurchundzeigtdasErgebnisfürjedenSchrittan.iDRAC6erstelltaucheinendetailliertenTestbericht,
anhanddessenSiedieverschiedenstenProblemelösenkönnen.
Wenn die Probleme weiter bestehen, konfigurieren Sie Ihre Active Directory-Einstellungen,ändernSieIhreBenutzerkonfigurationundführenSieden
Testerneutdurch,bisderTestbenutzerdenAuthentifizierungsschrittdurchführenkann.
IchhabedieÜberprüfungdesZertifikatsdeaktiviert,meineActiveDirectory- Anmeldung ist aber trotzdem
gescheitert.IchhabedieDiagnosenvonderGUIausdurchgeführtunddieTestergebnissezeigendiefolgende
Fehlermeldung: Wo liegt das Problem und wie kann ich es beheben?
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period
of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(FEHLER: Keine Verbindung zum LDAP-Servermöglich,Fehler:14090086:SSL-Routinen:SSL3_GET_SERVER_CERTIFICATE:Zertifikatprüfung
fehlgeschlagen:BitteüberprüfenSie,obdaskorrekteCA-Zertifikat auf den iDRAC hochgeladen wurde. Kontrollieren Sie bitte auch, dass
dieGültigkeitdesiDRACdiederZertifikatenichtüberschreitetunddieAdressedesimiDRACkonfiguriertenDomänen-Controllers mit dem
Directory-Server-Zertifikatübereinstimmt).
WenndieFunktionzurÜberprüfungdesZertifikatsaktiviertist,nutztiDRAC6beibestehenderSSL-VerbindungmitdemServerdasverfügbareCA-Zertifikat zur
ÜberprüfungdesActiveDirectoryServer-Zertifikats.DiehäufigstenGründefürdasScheiternderZertifizierungsind:
l DasGültigkeitsdatumdesiDRAC6liegtnichtinnerhalbdesGültigkeitszeitraumsdesServerzertifikatsoderdesZertifizierungsstellenzertifikats.
ÜberprüfenSiedieiDRAC6-ZeitunddenGültigkeitszeitraumIhresZertifikats.
l DieimiDRAC6konfiguriertenAdressenderDomänen-Controller stimmen nicht mit dem Servernamen oder dem alternativen Servernamen im Verzeichnis
überein.
¡ Wenn Sie eine IP-Adresse nutzen, finden Sie weitere Informationen unter "Ich verwende eine IP-AdressealsAdressedesDomänen-Controllers
und erhalte keine Zertifikatsvalidierung. Worin besteht das Problem genau?".
¡ WennSieeinenFQDNnutzen,müssenSiesicherstellen,dassSiedenFQDNdesDomänenControllersnutzen,nichtdenderDomäneselbst.
Verwenden Sie z. B.: Servername.beispiel.com und nicht beispiel.com.
Wasmussichüberprüfen,wennichmichnichtüberActiveDirectorybeiiDRAC6einloggenkann?
StellenSiezunächstmithilfederFunktion"Einstellungenüberprüfen"fest,wodasProblemliegt.AnleitungenhierzufindenSieunter"Die Active Directory-
Anmeldung ist gescheitert. Wie gehe ich vor?"
DannlösenSiedasProblemanhanddervorgegebenenSchritte.WeitereInformationenfindenSieunter"Einstellungen testen".
DiehäufigstenFragenwerdenindiesemAbschnittbeantwortet.GrundsätzlichsolltejedochFolgendesüberprüftwerden:
1. StellenSiesicher,dassSiewährendeinerAnmeldungdenkorrektenBenutzerdomänennamenstattdesNetBIOS-Namens verwenden.
2. Wenn Sie ein lokales iDRAC6-Benutzerkonto haben, melden Sie sich mit Ihren lokalen Anmeldeinformationen beim iDRAC6 an.
a. StellenSiesicher,dassdasKontrollkästchenActive Directory aktiviert auf der Seite Schritt 2 von 4 Active Directory Konfiguration und
Verwaltung markiert ist.
b. Wenn die Zertifikatsvalidierung aktiviert ist, stellen Sie sicher, dass Sie das richtige Stamm-Zertifizierungsstellenzertifikat des Active Directory auf
iDRAC6 hochgeladen haben. Das Zertifikat wird im aktuellen Feld des Active Directory-Zertifizierungsstellenzertifikats angezeigt. Stellen Sie
sicher, dass sich die iDRAC6-ZeitinnerhalbdesGültigkeitszeitraumsdesZertifizierungsstellenzertifikatsbefindet.
c. Wenn Sie das erweiterte Schema verwenden, ist sicherzustellen, dass der iDRAC6-Name und der iDRAC6-Domänenname mit der Active
Directory-Umgebungskonfigurationübereinstimmen.
Wenn Sie das Standardschema verwenden, stellen Sie sicher, dass der Gruppenname und die Gruppendomäne mit der Active Directory-
Konfigurationübereinstimmen.
d. Navigieren Sie zum Bildschirm Netzwerk.WählenSieSystem® Remote-Zugriff® iDRAC6® Netzwerk/Sicherheit® Netzwerk aus.
Stellen Sie sicher, dass die DNS-Einstellungen korrekt sind.
e. ÜberprüfenSiedieDomänen-Controller SSL-Zertifikate, um sicherzustellen, dass sich die iDRAC6-ZeitinnerhalbdesGültigkeitszeitraumsdes
Zertifikats befindet.
ÜberprüfendesActiveDirectory-Zertifikats
Ich verwende eine IP-AdressealsAdressedesDomänen-Controllers und erhalte keine Zertifikatsvalidierung.
Worin besteht das Problem genau?
PrüfenSiedasFeldServernameoderalternativerServernameIhresDomänen-Controller-Zertifikats.GewöhnlichverwendetActiveDirectorydenHostnamen
und nicht die IP-AdressedesDomänen-ControllersimFeldServernameoderalternativerServernamedesDomänen-Controller-Zertifikats. Das Problem kann
folgendermaßenbehobenwerden:
l KonfigurierenSiedenHostnamen(FQDN)desDomänen-Controllers als Adresse(n)desDomänen-Controllers auf dem iDRAC6, damit er mit dem
Servernamen oder alternativen Servernamen des Server-Zertifikatsübereinstimmt.










