Users Guide

Table Of Contents
サーバー証明書のサブジェクトまたはサブジェクト代替名一致するように、iDRAC でドメインコントローラのホスト
FQDNをドメインコントローラアドレスとして設定します。
iDRAC 設定された IP アドレスと一致する IP アドレスをサブジェクトフィールドまたはサブジェクト代替名フィールドで使
するようにサーバー証明書します。
SSL ハンドシェイク証明書なしでドメインコントローラをすることをした場合は、証明書
します。
ドメイン環境スキーマを使用している場合は、ドメインコントローラアドレスをどのように設定しますか?
このアドレスは、iDRAC オブジェクトがするドメインのドメインコントローラのホストFQDNまたは IP アドレスである
必要があります。
グローバルカタログアドレスを設定するのはいつですか?
標準スキーマを使用しており、ユーザーおよび役割グループがなるドメインにする場合は、グローバルカタログアドレスが
です。この場合、ユニバーサルグループのみを使用できます。
標準スキーマを使用し、すべてのユーザーおよび役割グループがじドメインにする場合は、グローバルカタログアドレスは
はありません。
スキーマを使用している場合、グローバルカタログアドレスは使用されません。
標準スキーマクエリの仕組みをえてください。
iDRAC は、最初に、設定されたドメインコントローラアドレスにします。ユーザーおよび役割グループがそのドメインにある
場合は、保存されます。
グローバルコントローラアドレスが設定されている場合iDRAC はグローバルカタログのクエリをします。グローバルカタロ
グから追加された場合、これらの蓄積されます。
iDRAC は、 LDAP over SSL 使用しますか?
はい。すべてのは、安全なポート 636 および 3269 またはいずれか一方使用してわれます。テスト設定では、iDRAC
問題分離するためだけに LDAP います。安全ではない LDAP バインドをすることはありません。
iDRAC で、証明書がデフォルトでになっているのはなぜですか?
iDRAC は、iDRAC するドメインコントローラの ID 保護するためになセキュリティを施行します。証明書なしで
は、ハッカーがドメインコントローラをし、SSL ることが可能になります。証明書わずにセキュリテ
境界のすべてのドメインコントローラをすることをする場合、ウェブインタフェースまたは RACADM から証明書
にできます。
iDRAC NetBIOS をサポートしていますか?
このリリースでは、サポートされていません。
Active Directory のシングルサインオンまたはスマートカードログインを使用して iDRAC にログインするのに最大 4 かかるの
はなぜですか?
通常Active Directory のシングルサインオンまたはスマートカードのログインにかかる時間 10 秒未ですが、優先 DNS サーバ
および代替 DNS サーバを指定しており、優先 DNS サーバで障害すると、ログインに最大 4 かかる場合があります。DNS
サーバがダウンしている場合は、DNS タイムアウトがします。iDRAC は、代替 DNS 使用してユーザーをログインします。
Active Directory は、Windows Server 2008 Active Directory するドメイン設定されています。ドメインにはドメイ
ン、つまりサブドメインが存在し、ユーザーおよびグループはドメインにします。ユーザーは、このグループのメンバー
です。ドメインにするユーザーを使用して iDRAC にログインしようとすると、Active Directory のシングルサインオンログイ
ンが失敗します。
これは、ったグループタイプが原因です。Active Directory サーバには 2 種類のグループタイプがあります。
セキュリティセキュリティグループでは、ユーザーとコンピュータによる共有リソースへのアクセスの管理や、グループポ
リシー設定のフィルタが可能です。
配布配布グループは、電子メール配布リストとして使用することだけを目的としたものです。
グループタイプは、にセキュリティにするようにしてください。配布グループはグループポリシー設定のフィルタに使用します
が、オブジェクトへの許可てに使用することはできません。
Identifier
GUID-770B8156-BCFE-4AD4-977D-F37589BC4842
Version 1
Status Translation Validated
シングルサインオン
Windows Server 2008 R2 x64 SSO ログインが失敗します。これを解決するには、どのような設定必要ですか?
390 よくあるおわせFAQ