Users Guide

Table Of Contents
iDRAC は、最初に、設定されたドメインコントロラアドレスに接します。ユおよび役割グルプがそのドメインにある場
合は、限が保存されます。
グロバルコントロラアドレスが設定されている場合、iDRAC はグロバルカタログのクエリを行します。グロバルカタログ
から追加の限が出された場合、これらの限は蓄積されます。
iDRAC は、常に LDAP over SSL を使用しますか?
はい。すべての送は、安全なポ 636 および 3269 方またはいずれか一方を使用して行われます。テスト設定では、iDRAC
は問題を分離するためだけに LDAP を行います。安全ではない接 LDAP バインドを行することはありません。
iDRAC で、証明書の証がデフォルトで有になっているのはなぜですか?
iDRAC は、iDRAC が接するドメインコントロラの ID を保護するために力なセキュリティを施行します。証明書の証なしで
は、ハッカがドメインコントロラを造し、SSL っ取ることが可能になります。証明書の証を行わずにセキュリテ
ィ境界のすべてのドメインコントロラを信することを選する場合、ウェブインタフェスまたは RACADM から証明書の
証を無にできます。
iDRAC NetBIOS 名をサポトしていますか?
このリリスでは、サポトされていません。
Active Directory のシングルサインオンまたはスマトカドログインを使用して iDRAC にログインするのに最大 4 分かかるの
はなぜですか?
通常、Active Directory のシングルサインオンまたはスマトカドのログインにかかる時間は 10 秒未ですが、優先 DNS バお
よび代替 DNS バを指定しており、優先 DNS バで障害が生すると、ログインに最大 4 分かかる場合があります。DNS
バがダウンしている場合は、DNS タイムアウトが生します。iDRAC は、代替 DNS を使用してユをログインします。
Active Directory は、Windows Server 2008 Active Directory するドメイン用に設定されています。ドメインには子ドメイ
ン、つまりサブドメインが存在し、およびグルプは同じ子ドメインにします。ユは、このグルプのメンバ
す。子ドメインにするユを使用して iDRAC にログインしようとすると、Active Directory のシングルサインオンログイン
が失敗します。
これは、誤ったグルプタイプが原因です。Active Directory バには 2 種類のグルプタイプがあります。
セキュリティセキュリティグルプでは、とコンピュタによる共有リソスへのアクセスの管理や、グルプポリ
設定のフィルタが可能です。
配布配布グルプは、電子メル配布リストとして使用することだけを目的としたものです。
グルプタイプは、常にセキュリティにするようにしてください。配布グルプはグルプポリシ設定のフィルタに使用します
が、オブジェクトへの許可の割りてに使用することはできません。
シングルサインオン
Windows Server 2008 R2 x64 SSO ログインが失敗します。これを解決するには、どのような設定が必要ですか?
1. ドメインコントロラとドメインポリシして technet.microsoft.com/en-us/library/dd560670(WS.10).aspx 行し
ます。
2. DES-CBC-MD5 スイトを使用するようにコンピュタを設定します。
これらの設定は、クライアントコンピュタ、またはお使いの環境のサビスとアプリケションとの互換性に影響をえる
場合があります。Kerberos ポリシ設定に許可される暗化タイプは、Computer Configuration(コンピュタ設定) >
Security Settings(セキュリティ設定) > Local Policies(ロカルポリシ > Security Options(セキュリティオプション)
にあります。
3. ドメインクライアントに、アップデみの GPO があることを確認してください。
4. コマンドラインで gpupdate /force と入力し、古いキタブを klist purge コマンドで削除します。
5. GPO を更新したら、新しいキタブを作成します。
6. タブを iDRAC にアップロドします。
これで、SSO を使用して iDRAC にログインできます。
Windows 7 Windows Server 2008 R2 Active Directory SSO ログインが失敗するのはなぜですか?
Windows 7 Windows Server 2008 R2 の暗化タイプを有にする必要があります。暗化タイプの有化には、次の手順を
します。
1. システム管理者としてログインするか、管理者限を持つユとしてログインします。
2. Start(スタト) から ggpedit.msc 行します。Local Group Policy Editor(カルグルプポリシエディタ) ウィン
ドウが表示されます。
350 よくあるお問い合わせ(FAQ