Users Guide

4. Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit: Für Kerberos genehmigte Verschlüsselungstypen
konfigurieren und wählen Sie Eigenschaften aus.
5. Aktivieren Sie alle Optionen.
6. Klicken Sie auf OK. Sie können sich jetzt unter Verwendung der SSO am iDRAC anmelden.
Führen Sie die folgenden zusätzlichen Einstellungen für das erweiterte Schema aus:
1. Navigieren Sie im Fenster Local Group Policy Editor (Editor für lokale Gruppenrichtlinien) zu Local Computer Settings (Lokale
Computereinstellungen) > Windows Settings (Windows-Einstellungen) > Security Settings (Sicherheitseinstellungen) >
Local Policies (Lokale Richtlinien) > Security Options (Sicherheitsoptionen).
2. Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit: NTLM einschränken: Ausgehender NTLM-Verkehr zu Remote-
Server und wählen Sie Eigenschaften aus.
3. Wählen Sie Alle zulassen, klicken Sie auf OK und schließen Sie das Fenster Editor für lokale Gruppenrichtlinien.
4. Gehen Sie zu Start und führen Sie cmd aus. Das Eingabeaufforderungsfenster wird angezeigt.
5. Führen Sie den Befehl gpupdate /force aus. Die Gruppenrichtlinien werden aktualisiert. Schließen Sie das
Eingabeaufforderungsfenster.
6. Gehen Sie zu Start und führen Sie regedit aus. Das Fenster Registrierungseditor wird angezeigt.
7. Navigieren Sie zu HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control (Steuerung) > LSA.
8. Klicken Sie mit der rechten Maustaste in den rechten Fensterbereich und wählen Sie New (Neu) > DWORD (32-bit) Value
(DWORD (32-Bit) Wert) aus.
9. Geben Sie dem neuen Schlüssel den Namen SuppressExtendedProtection.
10. Klicken Sie mit der rechten Maustaste auf SuppressExtendedProtection und klicken Sie dann auf Ändern..
11. Geben Sie in das Feld Wertdaten die Zahl 1 ein und klicken Sie auf OK.
12. Schließen Sie das Fenster Registry Editor (Registrierungseditor). Sie können sich jetzt unter Verwendung der SSO am iDRAC
anmelden.
Wenn Sie SSO für iDRAC aktiviert haben und Internet Explorer zum Anmelden bei iDRAC verwenden, schlägt SSO fehl, und
Sie werden aufgefordert, Ihren Benutzernamen und Ihr Kennwort einzugeben. Wie kann ich dieses Problem lösen?
Stellen Sie sicher, dass die iDRAC-IP-Adresse unter Tools (Extras) > Internet Options (Internetoptionen) > Security (Sicherheit)
> Trusted sites (Vertrauenswürdige Sites) aufgeführt ist. Wenn sie nicht aufgelistet ist, schlägt das einmalige Anmelden fehl und Sie
werden aufgefordert, Ihren Benutzernamen und Ihr Kennwort einzugeben. Klicken Sie auf Cancel (Abbrechen) und fahren Sie fort.
Smart Card-Anmeldung
Bei Verwendung der Active Directory Smart-Card-Anmeldung dauert es vbs zu vier Minuten, um sich am iDRAC anzumelden.
Die normale Active Directory-Smart Card-Anmeldung dauert weniger als zehn Sekunden, es kann jedoch bis zu vier Minuten dauern, wenn
Sie den bevorzugten DNS-Server und den alternativen DNS-Server auf der Seite Netzwerk angegeben haben und der bevorzugte DNS-
Server ausgefallen ist. DNS-Zeitüberschreitungen sind zu erwarten, wenn ein DNS-Server ausgeschaltet ist. Der iDRAC meldet Sie unter
Verwendung des alternativen DNS-Servers an.
Das ActiveX-Plugin kann das Smart Card-Laufwerk nicht erkennen.
Stellen Sie sicher, dass die Smart Card auf dem Microsoft Windows-Betriebssystem unterstützt wird. Windows unterstützt eine
begrenzte Anzahl von Cryptographic Service Providers (CSP) für die Smart Card.
Sie können generell überprüfen, ob die Smart Card-CSPs auf einem bestimmten Client vorhanden sind, indem Sie die Smart Card beim
Windows-Anmeldebildschirm (Strg-Alt-Entf) in das Laufwerk einlegen, um zu sehen, ob Windows die Smart Card erkennt und das PIN-
Dialogfeld einblendet.
Falsche Smart Card-PIN
Prüfen Sie, ob die Smart Card aufgrund zu vieler Versuche mit einer falschen PIN gesperrt wurde. In solchen Fällen kann Ihnen der
Aussteller der Smart Card in der Organisation helfen, eine neue Smart Card zu beschaffen.
Virtuelle Konsole
Welche Java-Version ist zum Starten der virtuellen Konsole erforderlich?
Zur Nutzung dieser Funktion und zum Starten der virtuellen iDRAC-Konsole über ein IPv6-Netzwerk ist Java 8 oder höher erforderlich.
Die Sitzung für die virtuelle Konsole ist aktiv, auch wenn Sie sich von der iDRAC-Webschnittstelle abgemeldet haben. Ist
dies das erwartete Verhalten?
Ja. Schließen Sie das Fenster mit dem Viewer für die virtuelle Konsole, um sich von der entsprechenden Sitzung abzumelden.
Kann eine neue Remote-Konsolenvideositzung gestartet werden, wenn das lokale Video auf dem Server ausgeschaltet ist?
Häufig gestellte Fragen
339