Users Guide

iDRAC6-Verzeichnisdienst verwenden
201
Häufig gestellte Fragen zu Active Directory
Meine Active Directory-Anmeldung ist gescheitert. Wie kann ich dieses
Problem beheben?
iDRAC6 bietet über die Webschnittstelle ein Diagnoseprogramm an. Melden
Sie sich auf der Webschnittstelle als lokaler Benutzer mit
Administratorrechten an. Klicken Sie auf iDRAC-Einstellungen
Register
Netzwerk/Sicherheit
VerzeichnisdienstMicrosoft Active Directory.
Verwenden Sie den Bildlauf, um an den unteren Rand der Seite Active
Directory-Konfiguration und Verwaltungzu gelangen, und klicken Sie auf
Einstellungen überprüfen. Geben Sie einen Test-Benutzernamen und ein
Kennwort ein und klicken Sie auf Überprüfung starten. iDRAC6 führt die
Überprüfungen Schritt für Schritt durch und zeigt das Ergebnis für jeden
Schritt an. Ein
detaillierter Testbericht zur Unterstützung beim Lösen von
Problemen wird ebenfalls aufgezeichnet. Wechseln Sie zur Seite Active
Directory-Konfiguration und -Verwaltung zurück. Verwenden Sie den
Bildlauf, um an den unteren Rand der Seite zu gelangen, und klicken Sie auf
Active Directory konfigurieren
, um Ihre Konfiguration zu ändern, und führen
Sie den Test erneut durch, bis der Testbenutzer die Autorisierung erhält.
Ich habe die Überprüfung des Zertifikats aktiviert, meine Active Directory-
Anmeldung ist aber trotzdem gescheitert. Ich
habe die Diagnose von der
GUI aus durchgeführt und die Testergebnisse zeigen die folgende
Fehlermeldung an:
FEHLER: Keine Verbindung zum LDAP-Server möglich, Fehler:14090086:
SSL-Routinen: SSL3_GET_SERVER_CERTIFICATE: Zertifikatprüfung
fehlgeschlagen: Bitte überprüfen Sie, ob das korrekte CA-Zertifikat auf den
iDRAC hochgeladen wurde. Kontrollieren Sie bitte auch, dass die
Gültigkeit des iDRAC die der Zertifikate nicht überschreitet und die
Adresse des im iDRAC konfigurierten Domänen-Controllers mit dem
Directory-Server-Zertifikat übereinstimmt.
Wo könnte das Problem liegen, und wie kann ich es beheben?
Wenn die Funktion zur Überprüfung des Zertifikats aktiviert ist,
nutzt iDRAC6 bei bestehender SSL-Verbindung mit dem Server das verfügbare
CA-Zertifikat zur Überprüfung des Active Directory Server-Zertifikats.
Die häufigsten Gründe für das Scheitern der Zertifizierung sind:
1
Das Gültigkeitsdatum des iDRAC6 liegt über dem des Server-Zertifikats
oder des CA-Zertifikats. Überprüfen Sie die aktuelle iDRAC6-Zeit und die
Gültigkeitsdauer Ihres Zertifikats.