LDAP-Funktionalität für den Remote Console Switch : Häufig gestellte Fragen (FAQ)

Häufig gestellte Fragen (FAQ)
In Tabelle 53 sind häufig gestellte Fragen und Antworten zusammengestellt.
 
Tabelle 5‑3. Verwendung des RCS mit Active Directory: FAQ
Kann ich mich unter Verwendung von Active Directory über mehrere Forests hinweg beim Remote Console Switch anmelden?
Der RCS Active Directory-Abfragealgorithmus unterstützt nur einen Tree in einem Forest.
Funktioniert die Anmeldung am Remote Console Switch unter Verwendung von Active Directory im Mixed Mode (d. h. auf den Domain Controllern im Forest werden unterschiedliche Betriebssysteme ausgeführt,
z. B. Microsoft Windows NT® 4.0, Windows 2000 und Windows Server 2003)?
Ja. Im Mixed Mode müssen sich alle Objekte, die für den Abfrageprozess des Remote Console Switch ver­wendet werden (unter Benutzern, SIP-Geräte-
objekten und Zuordnungsobjekten) in derselben Domäne befinden.
Das Dell-erweiterte Snap-In Active Directory-Benutzer und -Computer überprüft den Modus und erteilt Benutzerbeschränkungen, um Objekte im Mixed Mode über mehrere Domänen hinweg erstellen zu können.
Unterstützt die Verwendung des Remote Console Switch mit Active Directory Umgebungen mit mehreren Domänen?
Ja. Die Domain Forest-Funktionsebene muss sich im Native Mode oder im Windows 2003 Modus befinden. Zusätzlich müssen die Gruppen unter Zuordnungsobjekt, Remote Console Switch Benutzerobjekten und SIP-Geräteobjekten (einschließlich Zuordnungsobjekt) Universalgruppen sein.
Können sich die Dell-erweiterten Objekte (Dell Zuordnungsobjekt, Dell Remote Console Switch-Gerät und Dell Berechtigungsobjekt) in unterschiedlichen Domänen befinden?
Das Zuordnungsobjekt und das Berechtigungs-objekt müssen sich in derselben Domäne befinden. Das Dell-erweiterte Snap-In Active Directory-Benutzer und -Computer veranlasst Sie dazu, diese beiden Objekte in derselben Domäne zu erstellen. Die anderen Objekte können sich in unter-
schiedlichen Domänen befinden.
Gibt es Beschränkungen für eine SSL-Konfiguration des Domain Controllers?
Ja. Alle SSL-Zertifikate der Active Directory-Server im Forest müssen von derselben Root-CA signiert sein, da der Remote Console Switch nur das Laden eines zuverlässigen CA-SSL-Zertifikats erlaubt.
Was kann ich tun, wenn ich mich nicht über die Active Directory-Authentifizierung am Remote Console Switch anmelden kann? Wie ist dieses Problem zu lösen?
Überprüfen Sie, dass das Kontrollkästchen „Active Directory aktivieren“ in der Active Directory-Konfigurationsseite für den Remote Console Switch markiert ist.
Überprüfen Sie, dass die DNS-Einstellung in der Netzwerk-Konfigurationsseite für den Remote Console Switch korrekt ist.
Überprüfen Sie, dass das Netzwerkzeitprotokoll (NTP) bei mindestens einem der Server aktiviert ist, die auf der NTP-Anzeige angegeben sind.
Überprüfen Sie, dass Sie das Active Directory-Zertifikat von Ihrer Active Directory-Root-CA auf den Remote Console Switch geladen haben.
Überprüfen Sie die Domain Controller-SSL-Zertifikate, um sicherzustellen, dass sie nicht abgelaufen sind.
Überprüfen Sie, dass Ihre Angaben zum "Remote Console Switch-Namen", "Root-Domänennamen" und "Remote Console Switch-Domänennamen" mit Ihrer Active Directory-Umgebungskonfiguration übereinstimmen.
Stellen Sie sicher, dass Sie bei der Anmeldung den korrekten Benutzerdomänennamen und nicht den NetBIOS-Namen verwenden.