c. Cambiesuconfiguracióndeusuarioyejecutelapruebanuevamentehastaqueelusuariodepruebaapruebeelpasodeautorización.
Activélavalidacióndelcertificado,peronopuedoiniciarsesiónenActiveDirectory.Ejecutélosdiagnósticosdela
GUI y los resultados de la prueba muestran el siguiente mensaje de error:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been 144 Using iDRAC6 With Microsoft Active Directory uploaded to iDRAC. Please also
check if the iDRAC date is within the valid period of the certificates and if the Domain Controller Address configured in iDRAC matches
the subject of the Directory Server Certificate.
(ERROR:NosepuedeestablecerconexiónconelservidorLDAP,error:14090086:SSLroutines:SSL3_GET_SERVER_CERTIFICATE:errorenla
validacióndelcertificado:verifiquequesehacargadoeneliDRACelcertificadocorrectodelaAutoridaddecertificados(CA).
VerifiquetambiénsilafechadeliDRACseencuentradentrodelperíodoválidodeloscertificadosysiladireccióndelcontroladorde
dominio configurada en iDRAC concuerda con el sujeto del certificado del servidor de directorio.)
¿Cuálpuedeserelproblemaycómolosoluciono?
Silavalidacióndelcertificadoestáactivada,iDRAC6utilizaelcertificadodeCAcargadoparaverificarelcertificadodelservidordedirectoriocuandoiDRAC6
establecelaconexiónSSLconelservidordedirectorio.Losmotivosmásfrecuentesdeerrorenlavalidacióndelcertificadoson:
l LafechadeliDRAC6noseencuentradentrodelperíodoválidodelcertificadodelservidorodelcertificadodeCA.VerifiqueeltiempodeliDRAC6yel
períodoválidodesucertificado.
l Las direcciones del controlador de dominio configuradas en el iDRAC6 no concuerdan con el sujeto o con el nombre alternativo del sujeto del certificado
del servidor de directorio.
¡ SiestáusandounadirecciónIP,consulte"EstoyusandounadirecciónIPparaunadireccióndecontroladordedominioynopuedovalidarel
certificado.¿Cuáleselproblema?".
¡ SiutilizaunFQDN,asegúresedeestarutilizandoelFQDNdelcontroladordedominioynoeldominio.Porejemplo,use
nombredeservidor.ejemplo.com y no ejemplo.com.
¿QuédeboverificarsinopuedoiniciarsesióneniDRAC6conActiveDirectory?
Enprimerlugar,diagnostiqueelproblemaconlafunciónConfiguracióndeprueba.Paraobtenerinstrucciones,consulte"NopuedoiniciarsesiónenActive
Directory,¿quédebohacer?"
Luego, solucione el problema detallado en el resultado de la prueba. Paraobtenerinformaciónadicional,consulte"Prueba de las configuraciones
realizadas".
Losproblemasmásfrecuentesseexplicanenestasección.Sinembargo,engeneral,debeverificarlosiguiente:
1. AsegúresedeusarelnombredeldominiodeusuariocorrectoduranteuniniciodesesiónynoelnombreNetBIOS.
2. SiposeeunacuentadeusuariodeliDRAC6local,iniciesesióneneliDRAC6conlascredencialeslocales.
3. Compruebelasiguienteconfiguración:
a. DiríjasealapantallaConfiguraciónyadministracióndeActiveDirectory. Seleccione Sistema® Acceso Remoto® iDRAC, haga clic en la ficha
Red/seguridad y luego haga clic en la subficha Active Directory.
b. AsegúresedequelacasillaActive Directory Activadoestéseleccionada.
c. Siactivólavalidacióndelcertificado,asegúresedehabercargadoelcertificadocorrectodeCAraízdeActiveDirectoryeniDRAC6.Elcertificado
apareceeneláreaCertificado de CA de Active Directory.AsegúresedequeeltiempodeliDRAC6seencuentredentrodelperíododevalidezdel
certificado de CA.
d. Siestáutilizandoelesquemaampliado,asegúresedequeelNombredeliDRAC y el Nombre de dominio del iDRAC coincidanconlaconfiguración
del entorno de Active Directory.
Siestáutilizandoelesquemaampliado,asegúresedequeelNombre del grupo y el Nombre del dominio del grupo coincidanconlaconfiguración
del entorno de Active Directory.
e. DiríjasealapantallaConfiguracióndered.SeleccioneSistema® Acceso remoto® iDRAC y luego haga clic en Red/ Seguridad. Compruebe que
laconfiguracióndeDNSseacorrecta.
f. VerifiqueloscertificadosdecontroladordedominioSSLparaasegurarsedequeeltiempodeliDRAC6estádentrodelplazodevigenciadel
certificado.
ValidacióndelcertificadodeActiveDirectory
EstoyusandounadirecciónIPparaunadireccióndecontroladordedominioynopuedovalidarelcertificado.
¿Cuáleselproblema?
Verifique el campo Sujeto o Nombre alternativo de sujeto del certificado de controlador de dominio. Generalmente, Active Directory utiliza el nombre de host,
noladirecciónIP,delcontroladordedominioenelcampoSujetooNombrealternativodesujetodelcertificadodecontroladordedominio.Puedesolucionarel
problema por medio de estas acciones: