Users Guide
J'aiactivélavalidationducertificat,maisjenesuispasparvenuàouvrirunesessionsurActiveDirectory.J'ai
exécutélesdiagnosticsdepuisl'interfaceutilisateuretlesrésultatsdutestaffichentlemessaged'erreursuivant.
Quelpeutêtreleproblèmeetcommentlerésoudre?
ERREUR:impossibledecontacterleserveurLDAP,erreur:14090086:routinesSSL:SSL3_GET_SERVER_CERTIFICATE:échecdelavérification
ducertificat:veuillezvérifierquelecertificatdel'ACcorrectaététéléverséversiDRAC.Veuillezégalementvérifierqueladate
d'iDRACestcomprisedanslapériodedevaliditédescertificatsetquel'adresseducontrôleurdedomaineconfiguréedansiDRAC
correspondàl'objetducertificatdeserveurderépertoire.
Silavalidationdecertificatestactivée,iDRAC6utiliselecertificatd'autoritédecertificationtéléversépourvérifierlecertificatduserveurderépertoire
lorsqu'iDRAC6établitlaconnexionSSLavecleserveurderépertoire.Lesraisonslespluscourantesdel'échecdelavalidationdecertificatsontlessuivantes:
l Ladatedel'iDRAC6n'estpascomprisedanslapériodedevaliditéducertificatdeserveurouducertificatd'autoritédecertification.Vérifiezl'heure
iDRAC6etlapériodedevaliditédevotrecertificat.
l Lesadressesducontrôleurdedomaineconfiguréesdansl'iDRAC6necorrespondentpasausujetouaunomalternatifdusujetducertificatdeserveur
d'annuaire.
¡ SivousutilisezuneadresseIP,consultezJ'utiliseuneadresseIPpouruneadressedecontrôleurdedomaine,etjenesuispasparvenuàvalider
lecertificat.Quelestleproblème?.
¡ Si vous utilisez le nom de domaine complet, assurez-vousd'utiliserlenomdedomainecompletducontrôleurdedomaine,etnonledomaine
proprement dit. Par exemple, utilisez servername.example.com, et non example.com.
Que dois-jevérifiersijeneparvienspasàouvrirunesessioniDRAC6viaActiveDirectory?
Toutd'abord,diagnostiquezleproblèmeàl'aidedelafonctionnalitéParamètresdutest.Pourobtenirdesinstructions,voirMon ouverture de session via
ActiveDirectoryaéchoué.Quedois-jefaire?.
Corrigezensuiteleproblèmespécifiqueindiquéparlesrésultatsdutest.Pourdeplusamplesinformations,reportez-vousàlasectionTest de vos
configurations.
Laplupartdesproblèmescourantssontexpliquésdanscettesection.Vousdevezcependantgénéralementvérifierlesélémentssuivants:
1. Assurez-vous que vous utilisez le nom de domaine utilisateur correct pendant l'ouverture de session, et non le nom NetBIOS.
2. SivousavezuncompteutilisateuriDRAC6local,ouvrezunesessioniDRAC6àl'aidedevosréférenceslocales.
a. Assurez-vous que la case ActiveDirectoryactivéestcochéedanslapageÉtape2sur4Configurationetgestiond'ActiveDirectory.
b. Sivousavezactivélavalidationdescertificats,assurez-vousquevousaveztéléversélecertificatd'autoritédecertificationracineActiveDirectory
correctsuriDRAC6.LecertificatapparaîtdanslazoneCertificatd'autoritédecertificationd'ActiveDirectoryactuel. Assurez-vous que l'heure
del'iDRAC6estcomprisedanslapériodedevaliditéducertificatd'autoritédecertification.
c. Sivousutilisezleschémaétendu,assurez-vous que le Nom iDRAC6 et le Nom de domaine iDRAC6correspondentàlaconfigurationdevotre
environnement Active Directory.
Sivousutilisezleschémastandard,assurez-vous que le Nom du groupe et le Domaine du groupecorrespondentàvotreconfigurationActive
Directory.
d. Naviguezjusqu'àl'écranRéseau.SélectionnezSystème® ParamètresiDRAC® Réseau/Sécurité® Réseau. Assurez-vousquelesparamètres
du DNS sont corrects.
e. VérifiezlescertificatsSSLducontrôleurdedomainepourvousassurerquel'heureiDRAC6estcomprisedanslapériodedevaliditéducertificat.
Validation des certificats Active Directory
J'utiliseuneadresseIPpouruneadressedecontrôleurdedomaine,etjenesuispasparvenuàvaliderle
certificat.Quelestleproblème?
CochezlechampObjetouAutrenomdel'objetducertificatdevotrecontrôleurdedomaine.ActiveDirectoryutilisegénéralementlenomd'hôte,etnon
l'adresseIP,ducontrôleurdedomainedanslechampObjetouAutrenomdel'objetducertificatducontrôleurdedomaine.
Vouspouvezcorrigerleproblèmeeneffectuantl'unedesactionssuivantes:
l Configurerlenomd'hôte(FQDN)ducontrôleurdedomaineentantqu'adresse(s)ducontrôleurdedomainesuriDRAC6afindecorrespondreàl'objetouà
l'autre nom de l'objet du certificat de serveur.
l PublierànouveaulecertificatdeserveurdetellesorteàutiliseruneadresseIPdanslechampObjetouAutrenomdel'objetafinquecelui-ci
correspondeàl'adresseIPconfiguréedansiDRAC6.
l Désactiverlavalidationdecertificatssivouschoisissezdefaireconfianceàcecontrôleurdedomainesansvalidationdecertificatdurantl'établissement
de liaisons SSL.
Pourquoi iDRAC6 active-t-illavalidationdecertificatpardéfaut?
iDRAC6renforcelasécuritéafind'assurerl'identitéducontrôleurdedomaineauqueliDRAC6seconnecte.Àdéfautdelavalidationdecertificat,unpirate
pourraitusurperuncontrôleurdedomaineetdétournerlaconnexionSSL.Sivouschoisissezdefaireconfianceàtouslescontrôleursdedomainedevotre
étenduedesécuritésansvalidationdecertificat,vouspouvezladésactivervial'IUGoulaCLI.