Users Guide

3. SSL ハンドシェイク時に証明書の検証がなくてもこのドメインコントローラを信頼する場合は、証明書の検証を無効にします
マルチドメイン環境において拡張スキーマを使用していますドメインコントローラのアドレスはどのように設定すればいいですか
iDRAC6 オブジェクトがするドメインのドメインコントローラのホスト名(FQDNまたは IP アドレスを使用します
いつグローバルカタログアドレスを設定する必要がありますか
拡張スキーマを使用している場合、グローバルカタログアドレスは使用されません
標準スキーマを使用し、ユーザーと役割グループがなるドメインにする場合は、グローバルカタログアドレスを設定する必要がありますこの場合、使用できるのはユニバーサルグループのみです
標準スキーマを使用し、すべてのユーザーと役割グループがじドメインにする場合は、グローバルカタログアドレスを設定する必要はありません
標準スキーマクエリの仕組みをえてください
iDRAC6 は、まず設定されたドメインコントローラアドレスに接続しユーザーと役割グループがそのドメインにある場合は、権限が保存されます
グローバルコントローラアドレスが設定されている場合は、iDRAC6 グローバルカタログのクエリを継続しますグローバルカタログから追加の権限が取得された場合は、これらの権限が蓄積されます
iDRAC6 、常LDAP オーバー SSL 使用しますか
はい。伝送はすべて636 または 3269あるいはその両方のセキュアポートを経由します
設定のテスト中、iDRAC6 は問題を特定するためにのみLDAP CONNECT を行いますが、不安定な接続では LDAP BIND いません
iDRAC6 、証明書の検証がデフォルトで有効になっているのはなぜですか
iDRAC6 、接続先となるドメインコントローラの身元を確認するために、強力なセキュリティ対策を実施しています。証明書を検証しないとハッカーはドメインコントローラになりすましSSL 接続を乗
っ取る危険があります。証明書の検証なしに、自分のセキュリティ境界内のドメインコントローラをすべて信頼する場合は、GUI または CLI を使用して無効にすることもできます
iDRAC6 NetBIOS をサポートしていますか
このリリースではサポートされていません
Active Directory 使用して iDRAC6 にログインできない場合、何確認すればいいですか
iDRAC6 ウェブベースのインタフェースの Active Directory 設定と管理 ページの下部にある 設定のテスト をクリックすると、問題を診断できます。次に、テスト結果で特定された問題を修正し
ます。詳細については、「設定のテスト」を参照してください
この では、最もよくある問題についてします。一般的、以下事項確認してください
1. ログインに NetBIOS でなく、正しいユーザードメイン名が使用されていることを確認します
2. ローカル iDRAC6 ユーザーアカウントがある場合は、ローカルの資格情報を使用して iDRAC6 にログインします
ログインした後、以下を行います
a. iDRAC6 Active Directory 設定管理 ページにある Active Directory にする オプションが選択されていることを確認します
b. iDRAC6 ネットワーク設定 ページの DNS 設定が正しいことを確認します
c. 証明書の検証を有効にした場合は、iDRAC6 に正しい Active Directory ルート CA 証明書がアップロードされていることを確認しますiDRAC6 の日時CA 証明書の有効期限内
であることを確認します
d. 拡張スキーマを使用している場合は、iDRAC6 iDRAC6 ドメイン Active Directory の環境設定と一致していることを確認します
標準スキーマを使用している場合は、グループ グループドメイン Active Directory の環境設定と一致していることを確認します
3. ドメインコントローラの SSL 証明書で、iDRAC6 の日付SSL 証明書の有効期限内であることを確認します
目次ページに戻る