Users Guide
Als Teil der Ermittlung versucht IT Assistant, die Get- und Set-Community-Namen des Geräts zu überprüfen. Im IT Assistant ist der Get-
Community-Name = public und der Set-Community-Name = private. Standardmäßig ist der Community-Name für den CMC-Agenten
„public“. Wenn IT Assistant eine Set-Auorderung sendet, erstellt der CMC-Agent den SNMP-Authentizierungsfehler, da er nur
Auorderungen von Community = public akzeptiert.
Ändern des CMC-Community-Namens mit RACADM. Um den CMC Community-Namen zu sehen, verwenden Sie den folgenden Befehl:
racadm getconfig -g cfgOobSnmp
Um den CMC Community-Namen anzugeben, verwenden Sie den folgenden Befehl:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
Um die Erzeugung von SNMP-Authentizierungs-Traps zu verhindern, geben Sie Community-Namen ein, die vom Agenten akzeptiert
werden. Da der CMC nur einen Community-Namen zulässt, geben Sie den gleichen Get- und Set-Community-Namen für das IT Assistant-
Ermittlungs-Setup ein.
Active Directory
Unterstützt Active Directory CMC-Anmeldung über mehrfache Strukturen?
Ja. Der Abfragealgorithmus des CMC-Active Directory unterstützt mehrere Strukturen in einer Gesamtstruktur.
Funktioniert die Anmeldung am CMC unter Verwendung des Active Directory im gemischten Modus (d. h. die Domänen-Controller
der Gesamtstruktur führen verschiedene Betriebssysteme aus, wie z. B. Microsoft Windows 2000 oder Windows Server 2003)?
Ja. Im gemischten Modus müssen sich alle Objekte, die vom CMC-Abfrageverfahren verwendet werden, (unter Benutzer, RAC-
Geräteobjekt und Zuordnungsobjekt) in derselben Domäne benden.
Das Dell-erweiterte Active Directory-Benutzer- und Computer-Snap-In überprüft den Modus und beschränkt Benutzer, um Objekte über
Domänen hinweg zu erstellen (nur im gemischten Mischmodus).
Unterstützt die Verwendung des CMC mit Active Directory mehrfache Domänenumgebungen?
Ja. Die Domänen-Gesamtstrukturfunktionsebene muss sich im Native-Modus oder Windows-2003-Modus benden. Außerdem müssen die
Gruppen unter Zuordnungsobjekt, RAC-Benutzerobjekten und RAC-Geräteobjekten (einschließlich Zuordnungsobjekt) Universal-Gruppen
sein.
Können diese Dell-erweiterten Objekte (Dell-Zuordnungsobjekt, Dell RAC-Gerät und Dell-Berechtigungsobjekt) in verschiedenen
Domänen sein?
Das Zuordnungsobjekt und das Berechtigungsobjekt müssen sich in derselben Domäne benden. Beim Dell-erweiterten Active Directory-
Benutzer- und -Computer-Snap-In können Sie diese zwei Objekte nur in derselben Domäne erstellen. Andere Objekte können sich in
verschiedenen Domänen benden.
Gibt es Beschränkungen der Domänen-Controller SSL-Konguration?
Ja. Alle SSL-Zertikate für Active Directory-Server in der Gesamtstruktur müssen von dem gleichen, von der root-Zertizierungsstelle
signierten, Zertikat signiert werden, da der CMC nur erlaubt, ein einziges von einer vertrauenswürdigen Zertizierungsstelle signiertes
SSL-Zertikat, hochzuladen.
Die Webschnittstelle startet nicht nach dem Erstellen und Hochladen eines neuen RAC-Zertikats.
Wenn Sie Zertikatsdienste von Microsoft verwenden, um das RAC-Zertikat zu erstellen, haben Sie beim Erstellen des Zertikats
möglicherweise versehentlich Benutzerzertikat ausgewählt anstatt Webzertikat.
190
Häug gestellte Fragen