Users Guide

Table Of Contents
iDRAC は、最初に、設定されたドメインコントローラアドレスにします。ユーザーおよび役割グループがそのドメインにある
場合は、保存されます。
グローバルコントローラアドレスが設定されている場合iDRAC はグローバルカタログのクエリをします。グローバルカタロ
グから追加された場合、これらの蓄積されます。
iDRAC は、 LDAP over SSL 使用しますか?
はい。すべてのは、安全なポート 636 および 3269 またはいずれか一方使用してわれます。テスト設定では、iDRAC
問題分離するためだけに LDAP います。安全ではない LDAP バインドをすることはありません。
iDRAC で、証明書がデフォルトでになっているのはなぜですか?
iDRAC は、iDRAC するドメインコントローラの ID 保護するためになセキュリティを施行します。証明書なしで
は、ハッカーがドメインコントローラをし、SSL ることが可能になります。証明書わずにセキュリテ
境界のすべてのドメインコントローラをすることをする場合、ウェブインタフェースまたは RACADM から証明書
にできます。
iDRAC NetBIOS をサポートしていますか?
このリリースでは、サポートされていません。
Active Directory のシングルサインオンまたはスマートカードログインを使用して iDRAC にログインするのに最大 4 かかるの
はなぜですか?
通常Active Directory のシングルサインオンまたはスマートカードのログインにかかる時間 10 秒未ですが、優先 DNS サーバ
および代替 DNS サーバを指定しており、優先 DNS サーバで障害すると、ログインに最大 4 かかる場合があります。DNS
サーバがダウンしている場合は、DNS タイムアウトがします。iDRAC は、代替 DNS 使用してユーザーをログインします。
Active Directory は、Windows Server 2008 Active Directory するドメイン設定されています。ドメインにはドメイ
ン、つまりサブドメインが存在し、ユーザーおよびグループはドメインにします。ユーザーは、このグループのメンバー
です。ドメインにするユーザーを使用して iDRAC にログインしようとすると、Active Directory のシングルサインオンログイ
ンが失敗します。
これは、ったグループタイプが原因です。Active Directory サーバには 2 種類のグループタイプがあります。
セキュリティセキュリティグループでは、ユーザーとコンピュータによる共有リソースへのアクセスの管理や、グループポ
リシー設定のフィルタが可能です。
配布配布グループは、電子メール配布リストとして使用することだけを目的としたものです。
グループタイプは、にセキュリティにするようにしてください。配布グループはグループポリシー設定のフィルタに使用します
が、オブジェクトへの許可てに使用することはできません。
シングルサインオン
Windows Server 2008 R2 x64 SSO ログインが失敗します。これを解決するには、どのような設定必要ですか?
1. ドメインコントローラとドメインポリシーにして technet.microsoft.com/en-us/library/dd560670(WS.10).aspx
します。
2. DES-CBC-MD5 スイートを使用するようにコンピュータを設定します。
これらの設定は、クライアントコンピュータ、またはお使いの環境のサービスとアプリケーションとの互換性影響
場合があります。Kerberos ポリシー設定許可されるタイプは、Computer Configurationコンピュータ設定) >
Security Settingsセキュリティ設定) > Local Policiesローカルポリシー > Security Optionsセキュリティオプショ
にあります。
3. ドメインクライアントに、アップデートみの GPO があることを確認してください。
4. コマンドラインで gpupdate /force 入力し、いキータブを klist purge コマンドで削除します。
5. GPO 更新したら、しいキータブを作成します。
6. キータブを iDRAC にアップロードします。
これで、SSO 使用して iDRAC にログインできます。
Windows 7 Windows Server 2008 R2 Active Directory ユーザーで SSO ログインが失敗するのはなぜですか?
Windows 7 Windows Server 2008 R2 タイプをにする必要があります。タイプのには、手順
します。
1. システム管理者としてログインするか、管理者つユーザーとしてログインします。
2. Startスタート から ggpedit.msc します。Local Group Policy Editor(ローカルグループポリシーエディタ
ィンドウが表示されます。
352 よくあるおわせFAQ