Users Guide

Table Of Contents
1. ドメインコントローラとドメインポリシーにして technet.microsoft.com/en-us/library/dd560670(WS.10).aspx
します。
2. DES-CBC-MD5 スイートを使用するようにコンピュータを設定します。
これらの設定は、クライアントコンピュータ、またはお使いの環境のサービスとアプリケーションとの互換性影響
場合があります。Kerberos ポリシー設定許可されるタイプは、Computer Configurationコンピュータ設定) >
Security Settingsセキュリティ設定) > Local Policiesローカルポリシー > Security Optionsセキュリティオプショ
にあります。
3. ドメインクライアントに、アップデートみの GPO があることを確認してください。
4. コマンドラインで gpupdate /force 入力し、いキータブを klist purge コマンドで削除します。
5. GPO 更新したら、しいキータブを作成します。
6. キータブを iDRAC にアップロードします。
これで、SSO 使用して iDRAC にログインできます。
Windows 7 Windows Server 2008 R2 Active Directory ユーザーで SSO ログインが失敗するのはなぜですか?
Windows 7 Windows Server 2008 R2 タイプをにする必要があります。タイプのには、手順
します。
1. システム管理者としてログインするか、管理者つユーザーとしてログインします。
2. Startスタート から ggpedit.msc します。Local Group Policy Editor(ローカルグループポリシーエディタ
ィンドウが表示されます。
3. Local Computer Settingsローカルコンピュータ設定) > Windows SettingsWindows 設定) > Security Settingsセキ
ュリティ設定) > Local Policiesローカルポリシー > Security Optionsセキュリティオプション 移動します。
4. ネットワークセキュリティkerberos 許可される化方式設定] クリックして、プロパティ します。
5. すべてのオプションをにします。
6. OKをクリックします。これで、SSO 使用して iDRAC にログインできます。
スキーマでは、追加設定います。
1. Local Group Policy Editorローカルグループポリシーエディタ ウィンドウで、Local Computer Settingsローカルコンピュ
ータ設定) > Windows SettingsWindows 設定) > Security Settingsセキュリティ設定) > Local Policiesローカル
ポリシー > Security Optionsセキュリティオプション 移動します。
2. ネットワークセキュリティNTLM 制限:リモートサーバーへの NTLM トラフィック クリックして プロパテ
します。
3. すべて許可 し、OK をクリックしてから、ローカルグループポリシーエディタ ウィンドウをじます。
4. Startスタート から cmd します。コマンドプロンプトウィンドウが表示されます。
5. gpupdate /force コマンドをします。グループポリシーがアップデートされます。コマンドプロンプトウィンドウを
じます。
6. Startスタート から regedit します。レジストリエディタ ウィンドウが表示されます。
7. HKEY_LOCAL_MACHINE > Systemシステム > CurrentControlSet > Control(制御) > LSA 移動します。
8. ペインで、New(新規) > DWORD (32-bit) ValueDWORD32 ビット)値) クリックしてします。
9. しいキーを SuppressExtendedProtection 名付けます。
10.SuppressExtendedProtection クリックして、更] をクリックします。
11. [値データ フィールドに 1 入力して OK をクリックします。
12.Registry Editorレジストリ エディタ ウィンドウをじます。これで、SSO 使用して iDRAC にログインできます。
iDRAC SSO にし、Internet Explorer 使って iDRAC にログインすると、SSO 失敗し、ユーザーとパスワードの
入力められます。どのように解決すればよいですか?
iDRAC IP アドレスが Toolsツール > Internet Optionsインターネットオプション > Securityセキュリティ >
Trusted sites(信頼済みサイト のリストに表示されていることを確認してください。リストに表示されていない場合は、SSO
失敗し、ユーザーとパスワードの入力められます。キャンセル をクリックして、んでください。
Identifier
GUID-9C233C22-FAA8-4F87-AE9F-DDC66FAA00BA
Version 1
Status Translation Validated
スマートカードログイン
Active Directory スマートカードログインを使用して iDRAC にログインするには最大 4 かかります。
通常 Active Directory スマートカードのログインにかかる時間 10 秒未ですが、Networkネットワーク ページで優先 DNS
サーバおよび代替 DNS サーバを指定しており、優先 DNS サーバで障害すると、ログインに最大 4 かかる場合がありま
よくあるおわせFAQ 391