Users Guide

Table Of Contents
Certains serveurs DNS enregistrent les noms iDRAC qui contiennent jusqu'à 31 caractères.
Lors de l'accès à l'interface Web d'iDRAC, un avertissement de sécurité s'ache pour indiquer que le nom d'hôte du certicat
SSL ne correspond pas au nom d'hôte iDRAC.
iDRAC inclut un certicat de serveur iDRAC par défaut pour protéger le réseau lors de l'accès à l'interface Web et à l'interface
distante RACADM. Lorsque ce certicat est utilisé, le navigateur Web ache un avertissement de sécurité, car le certicat par
défaut émis pour iDRAC ne correspond pas au nom d'hôte iDRAC (par exemple, l'adresse IP).
Pour résoudre ce problème, téléversez un certicat de serveur iDRAC émis vers l'adresse ou le nom d'hôte iDRAC. Lors de la
génération de la CSR (utilisée pour l'émission du certicat), veillez à ce que le nom commun (CN) de la CSR corresponde à l'adresse
IP iDRAC (si le certicat est émis vers IP) ou au nom iDRAC DNS enregistré (si le certicat est émis vers le nom enregistré iDRAC).
Pour que la CSR corresponde au nom iDRAC DNS enregistré :
1. Dans l'interface Web iDRAC, accédez à PrésentationParamètres iDRACRéseau. La page Réseau s'ache.
2. Dans la section Paramètres communs :
Sélectionnez l'option Enregistrer iDRAC sur DNS.
Dans le champ Nom IDRAC DNS, saisissez le nom iDRAC.
3. Cliquez sur Appliquer.
Active Directory
L'ouverture de session dans Active Directory a échoué. Comment résoudre ce problème ?
Pour identier la cause du problème, dans la page Conguration et gestion d'Active Directory, cliquez sur Tester les paramètres.
Vériez les résultats du test et résolvez le problème. Changez la conguration et exécutez le test jusqu'à ce que l'utilisateur de test
passe l'étape d'autorisation.
En général, vériez les éléments suivants :
Tout en étant connecté, veillez à utiliser le nom de domaine d'utilisateur correct et non pas le nom NetBIOS. Si vous disposez
d'un compte d'utilisateur iDRAC local, ouvrez une session dans iDRAC à l'aide des données d'identication locales. Après la
connexion, vériez que :
L'option Activation Active Directory est sélectionnée dans la page Conguration et gestion d'Active Directory.
Le paramètre DNS est correct dans la page Conguration réseau iDRAC .
Le certicat CA racine Active Directory correct est téléversé vers iDRAC si la validation de certicat a été activée.
Le nom iDRAC et le nom de domaine iDRAC correspondent à la conguration de l'environnement Active Directory si vous
utilisez le schéma étendu.
Le nom de groupe et le nom de domaine correspondent à la conguration Active Directory si vous utilisez le schéma standard.
Si l’utilisateur et l’objet iDRAC se trouvent dans un domaine diérent, ne sélectionnez pas l’option Domaine utilisateur de
l’ouverture de session. À la place, sélectionnez nir un domaine et saisissez le nom du domaine sur lequel réside l’objet
iDRAC.
Vériez les certicats SSL des contrôleurs de domaine pour vous assurer que l'heure iDRAC est comprise dans la période de
validité du certicat.
L'ouverture de session Active Directory échoue si la validation de certicat est activée. Les résultats du test contiennent le
message d'erreur suivant. Pourquoi et comment résoudre le problème ?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
312