Users Guide

iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
証明書の証が有な場合、iDRAC はディレクトリサバとの SSL を確立すると、アップロドされた CA 証明書を使用して
ディレクトリサバ証明書を証します。証明書の証に失敗する主な理由は次のとおりです。
iDRAC の日付がサバ証明書または CA 証明書の有期間ではない。iDRAC の日付と証明書の有期間を確認してください。
iDRAC で設定されたドメインコントロラアドレスがディレクトリサバ証明書の サブジェクト名 またはサブジェクト代替名
と一致しない。IP アドレスを使用している場合は、次の質問をごください。FQDN を使用している場合は、ドメインではな
く、ドメインコントロラの FQDN を使用していることを確認します。たとえば、example.com ではなく、
servername.example.com を使用します。
IP アドレスをドメインコントロラアドレスとして使用しても証明書の証に失敗します。どのように解決すればよいですか?
ドメインコントロラ証明書の サブジェクト名 フィルドまたは サブジェクト代替名 フィルドを確認します。通常、Active
Directory は、ドメインコントロラ証明書の サブジェクト名 フィルドまたは サブジェクト代替名 フィルドには、ドメインコ
ントロラの IP アドレスではなく、ホスト名を使用します。これを解決するには、次の手順のいずれかを行します。
証明書のサブジェクトまたはサブジェクト代替名と一致するように、iDRAC でドメインコントロラのホスト名
FQDN)をドメインコントロラアドレスとして設定します。
iDRAC で設定された IP アドレスと一致する IP アドレスをサブジェクトフィルドまたはサブジェクト代替名フィルドで使用
するようにサ証明書を再行します。
SSL ハンドシェイク中の証明書の証なしでドメインコントロラを信することを選した場合は、証明書の証を無にし
ます。
ドメイン環境で張スキマを使用している場合は、ドメインコントロラアドレスをどのように設定しますか?
このアドレスは、iDRAC オブジェクトがするドメイン用のドメインコントロラのホスト名(FQDN)または IP アドレスである
必要があります。
グロバルカタログアドレスを設定するのはいつですか?
標準スキマを使用しており、および役割グルプが異なるドメインにする場合は、グロバルカタログアドレスが必要
です。この場合、ユニバサルグルプのみを使用できます。
標準スキマを使用し、すべてのユおよび役割グルプが同じドメインにする場合は、グロバルカタログアドレスは必要
はありません。
張スキマを使用している場合、グロバルカタログアドレスは使用されません。
標準スキマクエリの仕組みをえてください。
iDRAC は、最初に、設定されたドメインコントロラアドレスに接します。ユおよび役割グルプがそのドメインにある場
合は、限が保存されます。
グロバルコントロラアドレスが設定されている場合、iDRAC はグロバルカタログのクエリを行します。グロバルカタログ
から追加の限が出された場合、これらの限は蓄積されます。
iDRAC は、常に LDAP over SSL を使用しますか?
はい。すべての送は、安全なポ 636 および 3269 方またはいずれか一方を使用して行われます。テスト設定では、iDRAC
は問題を分離するためだけに LDAP を行います。安全ではない接 LDAP バインドを行することはありません。
iDRAC で、証明書の証がデフォルトで有になっているのはなぜですか?
iDRAC は、iDRAC が接するドメインコントロラの ID を保護するために力なセキュリティを施行します。証明書の証なしで
は、ハッカがドメインコントロラを造し、SSL っ取ることが可能になります。証明書の証を行わずにセキュリテ
ィ境界のすべてのドメインコントロラを信することを選する場合、ウェブインタフェスまたは RACADM から証明書の
証を無にできます。
iDRAC NetBIOS 名をサポトしていますか?
このリリスでは、サポトされていません。
Active Directory のシングルサインオンまたはスマトカドログインを使用して iDRAC にログインするのに最大 4 分かかるの
はなぜですか?
通常、Active Directory のシングルサインオンまたはスマトカドのログインにかかる時間は 10 秒未ですが、優先 DNS バお
よび代替 DNS バを指定しており、優先 DNS バで障害が生すると、ログインに最大 4 分かかる場合があります。DNS
バがダウンしている場合は、DNS タイムアウトが生します。iDRAC は、代替 DNS を使用してユをログインします。
Active Directory は、Windows Server 2008 Active Directory するドメイン用に設定されています。ドメインには子ドメイ
ン、つまりサブドメインが存在し、およびグルプは同じ子ドメインにします。ユは、このグルプのメンバ
す。子ドメインにするユを使用して iDRAC にログインしようとすると、Active Directory のシングルサインオンログイン
が失敗します。
よくあるお問い合わせ(FAQ 303