Users Guide

Active Directory についてよくあるおわせFAQ
Active Directory のログインに失敗しましたこの問題はどのようにトラブルシュートできますか
iDRAC6 は、ウェブインタフェースから診断ツールを提供していますウェブインタフェースからシステム管理者権限のあるローカルユーザーとしてログインしますiDRAC 設定® ネットワーク /
セキュリティ タブ® ディレクトリサービス® Microsoft Active Directory の順にクリックしますActive Directory 設定管理 ページのにスクロールし設定のテスト をクリックしま
す。テストユーザーとパスワードを入力し、テストの開始 をクリックしますiDRAC6 、順を追ってテストを実行し、各手順の結果を表示します。問題の解決に役立つように、詳細なテスト結果がログ
に記録されますActive Directory 設定管理 ページにります。設定を変更しテストユーザーが認証手順に合格するまでテストを再実行するにはページのまでスクロールしActive
Directory 設定 をクリックします
証明書 にしましたがActive Directory のログインに失敗しましたGUI からしましたがテスト結果のエラーメッセージが表示されています
ERRORエラー: Can't contact LDAP serverLDAP サーバーと通信できません, errorエラー:14090086:SSL routinesSSL ルーチ
:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed(証明書失敗しました: Please check the correct Certificate Authority (CA) certificate
has been uploaded to iDRACiDRAC しい認証局(CA)証明書がアップロードされていることを確認してください。) iDRAC 日付証明書 期限かどうかまた
iDRAC 設定されたドメインコントローラのアドレスがディレクトリサーバーの証明書件名一致するかどうか確認してください
問題なのでしょうかどうすれば修正できますか
証明書の検証が有効になっているとiDRAC6 がディレクトリサーバーとの SSL 接続を確立したときにiDRAC6 はアップロードされた CA 証明書を使用してディレクトリサーバーの証明書を検証しま
。認証の検証を失敗する最も一般的な理由として、次が挙げられます
1. iDRAC6 の日付がサーバー証明書または CA 証明書の有効期限内ではない。証明書iDRAC6 の日付と有効期限を確認してください
2. iDRAC6 設定されたドメインコントローラのアドレスがディレクトリサーバー証明書のサブジェクトまたはサブジェクト代替名と一致しないIP アドレスを使用している場合は、次の質問と回答を
お読みくださいFQDN を使用している場合は、ドメインではなくドメインコントローラの FQDN を使用しているかどうか確認してくださいたとえばexample.com ではなく
servername.example.com )。
ドメインコントローラのアドレスに IP アドレスを使用していますが、証明書失敗します。何問題なのでしょうか
ドメインコントローラ証明書の サブジェクトまたはサブジェクト代替名 フィールドを確認してください。通常、Active Directory はドメインコントローラ証明書の サブジェクトまたはサブジェクト代替名 フィ
ールドにドメインコントローラの IP アドレスではなくホスト名を使用しますこの問題は複数の方法で修正できます
1. サーバー証明書のサブジェクトまたはサブジェクト代替名と一致するようにiDRAC6 で指定するドメインコントローラアドレスにドメインコントローラのホスト名(FQDN)を設定します
2. iDRAC6 設定された IP アドレスと一致する IP アドレスをサブジェクトまたはサブジェクト代替名のフィールドで使用するようにサーバー証明書を再発行します
3. SSL ハンドシェイク時に証明書の検証がなくてもこのドメインコントローラを信頼する場合は、証明書の検証を無効にします
マルチドメイン環境において スキーマを使用していますドメインコントローラのアドレスは どのように設定すればいいですか
iDRAC6 オブジェクトがするドメインのドメインコントローラのホスト名(FQDNまたは IP アドレスを使用します
いつグローバルカタログアドレスを設定する必要がありますか
拡張スキーマを使用している場合、グローバルカタログアドレスは使用されません
標準スキーマを使用し、ユーザーと役割グループがなるドメインにする場合は、グローバルカタログアドレスを設定する必要がありますこの場合、使用できるのはユニバーサルグループのみです
標準スキーマを使用し、すべてのユーザーと役割グループがじドメインにする場合は、グローバルカタログアドレスを設定する必要はありません
標準スキーマクエリの仕組みをえてください
iDRAC6 は、まず設定されたドメインコントローラアドレスに接続しユーザーと役割グループがそのドメインにある場合は、権限が保存されます
グローバルコントローラアドレスが設定されている場合は、iDRAC6 グローバルカタログのクエリを継続しますグローバルカタログから追加の権限が取得された場合は、これらの権限が蓄積されます
iDRAC6 、常LDAP オーバー SSL 使用しますか
はい。伝送はすべて636 または 3269あるいはその両方のセキュアポートを経由します
設定のテスト 中、iDRAC6 は問題を特定するためにのみLDAP CONNECT いますが、不安定な接続では LDAP BIND を行いません
iDRAC6 、証明書がデフォルトで になっているのはなぜですか
iDRAC6 、接続先となるドメインコントローラの身元を確認するために、強力なセキュリティ対策を実施しています。証明書を検証しないとハッカーはドメインコントローラになりすましSSL 接続を乗
っ取る危険があります。証明書の検証なしに、自分のセキュリティ境界内のドメインコントローラをすべて信頼する場合は、GUI または CLI を使用して無効にすることもできます
iDRAC6 NetBIOS をサポートしていますか
このリリースではサポートされていません
Active Directory 使用して iDRAC6 にログインできない場合 、何確認すればいいですか
iDRAC6 ウェブベースのインタフェースの Active Directory 設定管理 ページの下部にある 設定のテスト をクリックすると、問題を診断できます。次に、テスト結果で特定された問題を修正しま
。詳細については設定のテスト参照してください
本項では、最もよくある問題についてします。一般的、次事項確認してください