Users Guide
Der Bildschirm Active Directory-Einstellungenüberprüfen wird angezeigt.
4. Geben Sie einen Test-Benutzernamen und ein Kennwort ein und klicken Sie auf Überprüfungstarten.
iDRAC6führtdieÜberprüfungenSchrittfürSchrittdurchundzeigtdasErgebnisfürjedenSchrittan.iDRAC6erstelltaucheinendetailliertenTestbericht,
anhanddessenSiedieverschiedenstenProblemelösenkönnen.
Wenn die Probleme weiter bestehen, konfigurieren Sie Ihre Active Directory-Einstellungen,ändernSieIhreBenutzerkonfigurationundführenSieden
Testerneutdurch,bisderTestbenutzerdenAuthentifizierungsschrittdurchführenkann.
IchhabedieÜberprüfungdesZertifikatsdeaktiviert,meineActiveDirectory- Anmeldung ist aber trotzdem
gescheitert.IchhabedieDiagnosenvonderGUIausdurchgeführt,unddieTestergebnissezeigendiefolgende
Fehlermeldung: Wo liegt das Problem, und wie kann ich es beheben?
ERROR:Can´tcontactLDAPserver,(FEHLER:KeineVerbindungzumLDAP-Servermöglich,)error:14090086:SSL(Fehler:14090086:)
routines:SSL3 GET SERVER CERTIFICATE:certificate (SSL-Routinen: SSL3_GET_SERVER_CERTIFICATE) verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. PLease also check if the iDRAC date is within the valid period of the
certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(Zertifikatsprüfungfehlgeschlagen:BitteüberprüfenSie,obdaskorrekteCA-Zertifikat auf den iDRAC hochgeladen wurde. Kontrollieren
Siebitteauch,dassdieGültigkeitdesiDRACdiederZertifikatenichtüberschreitetunddieAdressedesimiDRACkonfigurierten
Domänen-Controllers mit dem Directory-Server-Zertifikatübereinstimmt).
WenndieFunktionzurÜberprüfungdesZertifikatsaktiviertist,nutztiDRAC6beibestehenderSSL-VerbindungmitdemServerdasverfügbareCA-Zertifikat zur
ÜberprüfungdesActiveDirectoryServer-Zertifikats.DiehäufigstenGründefürdasScheiternderZertifizierungsind:
l DasGültigkeitsdatumdesiDRAC6liegtnichtinnerhalbdesGültigkeitszeitraumsdesServerzertifikatsoderdesZertifizierungsstellenzertifikats.
ÜberprüfenSiedieiDRAC6-ZeitunddenGültigkeitszeitraumIhresZertifikats.
l DieimiDRAC6konfiguriertenAdressenderDomänen-Controller stimmen nicht mit dem Servernamen oder dem alternativen Servernamen im Verzeichnis
überein.
¡ Wenn Sie eine IP-Adresse nutzen, siehe "Ich verwende eine IP-AdressealsAdressedesDomänen-Controllers und erhalte keine
Zertifikatsvalidierung. Worin besteht das Problem genau?".
¡ WennSieeinenFQDNnutzen,müssenSiesicherstellen,dassSiedenFQDNdesDomänen-Controllersnutzen,nichtdenderDomäneselbst.
Verwenden Sie z. B.: Servername.beispiel.com und nicht beispiel.com.
Wasmussichüberprüfen,wennichmichnichtüberActiveDirectorybeiiDRAC6anmeldenkann?
StellenSiezunächstmithilfederFunktion"Einstellungenüberprüfen"fest,wodasProblemliegt.AnleitungenhierzufindenSieunter"Die Active Directory-
Anmeldung ist gescheitert. Wie gehe ich vor?"
DannlösenSiedasProblemanhanddervorgegebenenSchritte.WeitereInformationenfindenSieunter"Einstellungen testen".
DiehäufigstenFragenwerdenindiesemAbschnittbeantwortet.GrundsätzlichsolltejedochFolgendesüberprüftwerden:
1. StellenSiesicher,dassSiewährendeinerAnmeldungdenkorrektenBenutzerdomänennamenstattdesNetBIOS-Namens verwenden.
2. Wenn Sie ein lokales iDRAC6-Benutzerkonto haben, melden Sie sich mit Ihren lokalen Anmeldeinformationen beim iDRAC6 an.
a. StellenSiesicher,dassdasKontrollkästchenActive Directory aktiviert auf der Seite Schritt 2 von 4 Active Directory Konfiguration und
Verwaltung markiert ist.
b. Wenn die Zertifikatsvalidierung aktiviert ist, stellen Sie sicher, dass Sie das richtige Stamm-Zertifizierungsstellenzertifikat des Active Directory auf
iDRAC6 hochgeladen haben. Das Zertifikat wird im aktuellen Feld des Active Directory-Zertifizierungsstellenzertifikats angezeigt. Stellen Sie
sicher, dass sich die iDRAC6-ZeitinnerhalbdesGültigkeitszeitraumsdesZertifizierungsstellenzertifikatsbefindet.
c. Wenn Sie das erweiterte Schema verwenden, ist sicherzustellen, dass der iDRAC6-Name und der iDRAC6-Domänenname mit der Active
Directory-Umgebungskonfigurationübereinstimmen.
Wenn Sie das Standardschema verwenden, stellen Sie sicher, dass der Gruppenname und die Gruppendomäne mit der Active Directory-
Konfigurationübereinstimmen.
d. Navigieren Sie zum Bildschirm Netzwerk.WählenSieSystem® Remote-Zugriff® iDRAC6® Netzwerk/Sicherheit® Netzwerk aus.
Stellen Sie sicher, dass die DNS-Einstellungen korrekt sind.
e. ÜberprüfenSiedieDomänen-Controller SSL-Zertifikate, um sicherzustellen, dass sich die iDRAC6-ZeitinnerhalbdesGültigkeitszeitraumsdes
Zertifikats befindet.
ÜberprüfendesActiveDirectory-Zertifikats
Ich verwende eine IP-AdressealsAdressedesDomänen-Controllers und erhalte keine Zertifikatsvalidierung.
Worin besteht das Problem genau?
PrüfenSiedasFeldServernameoderalternativerServernameIhresDomänen-Controller-Zertifikats.GewöhnlichverwendetActiveDirectorydenHostnamen
und nicht die IP-AdressedesDomänen-ControllersimFeldServernameoderalternativerServernamedesDomänen-Controller-Zertifikats. Das Problem kann
folgendermaßenbehobenwerden: