Users Guide

Table Of Contents
ネットワクセキュリティ
iDRAC ウェブインタフェスへのアクセス中に、認証局(CA)で行された SSL 証明書が信できないことを示すセキュリティ
警告が表示されます。
iDRAC にはデフォルトの iDRAC 証明書が含まれており、ウェブベスのインタフェスおよびリモ RACADM を介した
アクセス中のネットワクセキュリティを確保します。この証明書は、信できる CA によって行されたものではありません。
この問題を解決するには、信できる CA(たとえば、Microsoft 認証局、Thawte、または Verisign)によって行された iDRAC
証明書をアップロドします。
DNS iDRAC を登しないのはどうしてですか?
一部の DNS は、最大 31 文字の iDRAC 名しか登しません。
iDRAC ウェブベスインタフェスにアクセスすると、SSL 証明書のホスト名が iDRAC ホスト名と一致しないことを示すセキュ
リティ警告が表示されます。
iDRAC にはデフォルトの iDRAC 証明書が含まれており、ウェブベスのインタフェスおよびリモ RACADM を介した
アクセス中のネットワクセキュリティを確保します。この証明書が使用される場合、iDRAC 行されたデフォルトの証明書が
iDRAC ホスト名(たとえば、IP アドレス)に一致しないため、ウェブブラウザにセキュリティ警告が表示されます。
この問題を解決するには、 その IP アドレスまたは iDRAC ホスト名にして行された iDRAC 証明書をアップロドしま
す。証明書の行に使用された CSR の生成時には、CSR のコモンネムと iDRAC IP アドレス(証明書が IP して行された場
合)または DNS iDRAC の登名(証明書が iDRAC 名にして行された場合)を一致させます。
CSR DNS iDRAC の登名と一致することを確にするには、次の手順を行します。
1. iDRAC ウェブインタフェスで、要] > iDRAC 設定] > ネットワク] と移動します。 ネットワク] ジが表示
されます。
2. [共通設定] セクションで次の手順を行します。
iDRAC DNS への登 オプションを選します
DNS iDRAC 名] フィルドに iDRAC 名を入力します。
3. [適用] をクリックします。
Active Directory
Active Directory へのログインに失敗しました。どのように解決すればよいですか?
問題を診するには、Active Directory の設定と管理] ジで [設定のテスト] をクリックします。テスト結果を確認して問題
を解決します。テストユが認証手順に合格するまで、設定を更して、テストを施します。
一般的には、次を確認します。
ログイン時には、NetBIOS 名ではなく、適切なユドメイン名を使用します。ロカル iDRAC アカウントが設定さ
れている場合は、ロカル資格情報を使用して iDRAC にログインします。ログイン後は、次を確認します。
Active Directory 設定と管理] ジで Active Directory オプションが選されている。
iDRAC ネットワク設定] ジで DNS が正しく設定されている。
証明書の証が有の場合、正しい Active Directory のル CA 証明書が iDRAC にアップロドされている。
張スキマを使用している場合、iDRAC 名および iDRAC ドメイン名が Active Directory の環境設定に一致する。
標準スキマを使用している場合、グルプ名とグルプドメイン名が Active Directory 設定に一致する。
iDRAC オブジェクトが別のドメインにある場合は、[ログインからのユドメイン] オプションを選しな
いでください。代わりに、[ドメインを指定する] オプションを選し、iDRAC オブジェクトがするドメイン名を入力し
ます。
ドメインコントロラの SSL 証明書で、iDRAC の日付が証明書の有期間であることを確認します。
証明書の証が有の場合でも、Active Directory へのログインに失敗します。テスト結果には、次のエラメッセジが表示さ
れます。このエラ生するのはなぜですか? どのように解決すればよいですか?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
証明書の証が有な場合、iDRAC はディレクトリサとの SSL を確立すると、アップロドされた CA 証明書を使用し
てディレクトリサ証明書を証します。証明書の証に失敗する主な理由は次のとおりです。
294 よくあるお問い合わせ(FAQ