Users Guide

166
使用 iDRAC6 Directory Service
可能出现了什么问题,我应该如何解决?
启用证书验证 iDRAC6 在与录服务器 SSL 连接时使用
CA 证书验证目录服务器证书证书验证失败的最原因是:
1
iDRAC6
不在服务器证书或
CA
证书的有效期内。请检查
iDRAC6
和证书的有效期
2
iDRAC6
中配置的域控制器地址与目录服务器证书的题或
用名相符。如使用的
IP
地址,请阅问题和解。如
使用的
FQDN
,请确保使用的域控制器的
FQDN
域的
FQDN
,例如,
servername.example.com
example.com
我使用 IP 地址作为域控制器地址,未能通过证书验证。问题在哪里?
查域控制器证书
Subject
题)或
Subject Alternative Name
用名
字段。通 Active Directory 控制器证书
Subject
题)或
Subject Alternative Name
用名
字段
中使用控制器的主机名而不 IP 地址。可以使用种方解决此问
1
iDRAC6
上将域控制器的机名
(FQDN)
配置为域控制器地址
以与服务器证书的题或用名称相符
2
发服务器证书以在
Subject
题)或
Subject Alternative
Name
用名字段中使用
IP
地址,从与在
iDRAC6
中配
置的
IP
地址配。
3
信任此域控制器无需在
SSL
过程中验证证书,请
证书验证。
我在多域环境中使用扩展架构。我该如何配置域控制器地址?
这应该是 iDRAC6 象所控制器的主机名 (FQDN) IP 地址。
何时需要配置全局编录地址?
使用的是扩展架构则不使用全录地址。
使用的是标准架构且用户和角色组来自不同必须配置全
录地址。在此情况下,可使用通用组。
使用的是标准架构且所有用户和角色相同域中,则不必配
置全录地址。
标准架构的查询方式是什么?
iDRAC6 连接到配置的控制器地址,如用户和角色于该
保存限。