Users Guide
l KonfigurierenSiedenHostnamen(FQDN)desDomänen-Controllers als Adresse(n)desDomänen-Controllers auf dem iDRAC6, damit er mit dem
Servernamen oder alternativen Servernamen des Server-Zertifikatsübereinstimmt.
l Erstellen Sie das Server-Zertifikat erneut, um eine IP-Adresse im Feld Servername oder alternativer Servername zu verwenden, die mit der auf iDRAC6
konfigurierten IP-Adresseübereinstimmt.
l DeaktivierenSiedieÜberprüfungdesZertifikats,wennSiedemDomänen-Controller beim SSL-HandshakeohnedieseÜberprüfungvertrauen.
WarumistinderStandardkonfigurationdesiDRAC6dieÜberprüfungdesZertifikatsaktiviert?
iDRAC6setzteinehoheSicherheitdurch,umdieIdentitätdesDomänen-Controllers, mit dem iDRAC6 eine Verbindung herstellt, sicherzustellen. Ohne
ÜberprüfungdesZertifikatskönnteeinHackerübereinenvorgetäuschtenDomänen-Controller die SSL-Verbindungübernehmen.WennSieallenDomänen-
ControllerninIhremSicherheitsbereichohneÜberprüfungdesZertifikatsvertrauen,könnenSiedieÜberprüfungdurchdasGUIoderCLIdeaktivieren.
Erweitertes Schema und Standardschema
IchverwendedaserweiterteSchemaineinerUmgebungmitmehrfacherDomäne.WiekannichdieAdresse(n)
desDomänen-Controllers konfigurieren?
Verwenden Sie den Hostnamen (FQDN) oder die IP-AdressedesDomänen-Controllersbzw.derDomänen-Controller,diedieDomänebedienen,indersichdas
iDRAC6-Objekt befindet.
Muss ich (eine) Global Catalog-Adresse(n) konfigurieren?
WennSieimerweitertenSchemaarbeiten,könnenSiekeineGlobalCatalog-Adressen konfigurieren, da diese im erweiterten Schema nicht verwendet werden.
WennSieimStandardschemaarbeitenundBenutzerundRollengruppenverschiedenenDomänenangehören,müssenSie(eine)GlobalCatalogAdresse(n)
konfigurieren.IndiesemFallkönnenSienurdieUniversalgruppebenutzen.
WennSieimStandardschemaarbeitenundalleBenutzerundalleRollengruppenderselbenDomäneangehören,brauchenSiekeineGlobalCatalogAdresse
(n) zu konfigurieren.
Wie funktioniert die Abfrage im Standardschema?
iDRAC6stelltzuersteineVerbindungzuder/denkonfiguriertenDomänen-Controller-Adresse(n)her.WenndieBenutzerundRollengruppendieserDomäne
angehören,werdendieBerechtigungengespeichert.
Wenn Global Controller-Adressenkonfiguriertwerden,fragtiDRAC6weiterhindenGlobalCatalogab.WennzusätzlicheBerechtigungenvomGlobalCatalog
erfasst werden, werden diese Berechtigungen aufgespeichert.
Verschiedenes
VerwendetiDRAC6immerLDAPüberSSL?
Ja.DergesamteTransfererfolgtüberdengeschütztenAnschluss636und/oder3269.
Unter EinstellungenüberprüfenführtiDRAC6einenLDAPCONNECTdurch,umdasProblemherauszustellen;erführtjedochkeinenLDAPBINDaufeiner
ungesicherten Verbindung aus.
UnterstütztiDRAC6denNetBIOS-Namen?
Nicht in dieser Version.
ZurückzumInhaltsverzeichnis