Users Guide

Active Directory のシングルサインオンまたはスマトカドログインを使用して iDRAC にログインするのに最大 4 分かかるの
はなぜですか?
通常、Active Directory のシングルサインオンまたはスマトカドのログインにかかる時間は 10 秒未ですが、優先 DNS
および代替 DNS バを指定しており、優先 DNS バで障害が生すると、ログインに最大 4 分かかる場合があります。DNS
バがダウンしている場合は、DNS タイムアウトが生します。iDRAC は、代替 DNS を使用してユをログインします。
Active Directory は、Windows Server 2008 Active Directory するドメイン用に設定されています。ドメインには子ドメ
イン、つまりサブドメインが存在し、ユおよびグルプは同じ子ドメインにします。ユは、このグルプのメンバ
です。子ドメインにするユを使用して iDRAC にログインしようとすると、Active Directory のシングルサインオンロ
グインが失敗します。
これは、誤ったグルプタイプが原因です。Active Directory バには 2 種類のグルプタイプがあります。
セキュリティセキュリティグルプでは、ユとコンピュタによる共有リソスへのアクセスの管理や、グルプポ
リシ設定のフィルタが可能です。
配布配布グルプは、電子メル配布リストとして使用することだけを目的としたものです。
グルプタイプは、常にセキュリティにするようにしてください。配布グルプはグルプポリシ設定のフィルタに使用します
が、オブジェクトへの許可の割りてに使用することはできません。
シングルサインオン
Windows Server 2008 R2 x64 SSO ログインが失敗します。これを解決するには、どのような設定が必要ですか?
1. ドメインコントロラとドメインポリシして technet.microsoft.com/en-us/library/dd560670(WS.10).aspx 行し
ます。
2. DES-CBC-MD5 スイトを使用するようにコンピュタを設定します。
これらの設定は、クライアントコンピュタ、またはお使いの環境のサビスとアプリケションとの互換性に影響を
る場合があります。Kerberos ポリシ設定に許可される暗化タイプは、Computer Configuration(コンピュタ設定) >
Security Settings(セキュリティ設定) > Local Policies(ロカルポリシ > Security Options(セキュリティオプショ
ン) にあります。
3. ドメインクライアントに、アップデみの GPO があることを確認してください。
4. コマンドラインで gpupdate /force と入力し、古いキタブを klist purge コマンドで削除します。
5. GPO を更新したら、新しいキタブを作成します。
6. タブを iDRAC にアップロドします。
これで、SSO を使用して iDRAC にログインできます。
Windows 7 Windows Server 2008 R2 Active Directory SSO ログインが失敗するのはなぜですか?
Windows 7 Windows Server 2008 R2 の暗化タイプを有にする必要があります。暗化タイプの有化には、次の手順を
行します。
1. システム管理者としてログインするか、管理者限を持つユとしてログインします。
2. Start(スタト) から ggpedit.msc 行します。Local Group Policy Editor(カルグルプポリシエディタ) ウィン
ドウが表示されます。
3. Local Computer Settings(ロカルコンピュタ設定) > Windows SettingsWindows 設定) > Security Settings(セキ
ュリティ設定) > Local Policies(ロカルポリシ > Security Options(セキュリティオプション) と移動します。
4. ネットワクセキュリティ:kerberos に許可される暗化方式の設定 を右クリックして、プロパティ を選します。
5. すべてのオプションを有にします。
6. OK をクリックします。これで、SSO を使用して iDRAC にログインできます。
張スキマでは、次の追加設定を行います。
1. Local Group Policy Editor(ロカルグルプポリシエディタ) ウィンドウで、Local Computer Settings(ロカルコンピ
タ設定) > Windows SettingsWindows 設定) > Security Settings(セキュリティ設定) > Local Policies(ロカル
ポリシ > Security Options(セキュリティオプション) と移動します。
2. ネットワクセキュリティ:NTLM の制限:リモトサへの NTLM トラフィック を右クリックして プロパティ
します。
3. すべて許可 を選し、OK をクリックしてから、カルグルプポリシエディタ ウィンドウを閉じます。
4. Start(スタト) から cmd 行します。コマンドプロンプトウィンドウが表示されます。
5. gpupdate /force コマンドを行します。グルプポリシがアップデトされます。コマンドプロンプトウィンドウを閉
じます。
6. Start(スタト) から regedit 行します。レジストリエディタ ウィンドウが表示されます。
7. HKEY_LOCAL_MACHINE > System(システム) > CurrentControlSet > Control(制御) > LSA と移動します。
324
よくあるお問い合わせ(FAQ