Users Guide

随即显示“Active Directory Configuration and ManagementActive Directory 配置与管理)页。
2. 在“Active Directory Configuration and ManagementActive Directory 配置和管理)页上,选择:
l “Single Sign-On(单一登录)— 此选项使您能够使用登录 Active Directory 时获得的高速缓存的凭据登录 CMC
3. 滚动到页面底部,然后单击“Apply(应用)。
您可以使用 CLI 命令 test feature 检测使用 Kerberos 验证的 Active Directory
testfeature -f adkrb -u <
用户
>@<
>
其中用户是有效的 Active Directory 用户帐户。
一条成功命令表示 CMC 能够获得 Kerberos 凭据和访问用户的 Active Directory 帐户。如果命令不成功,则解决错误并重复该命令。有关详情,请参阅 support.dell.com/manuals
上的《iDRAC6 CMC 命令行参考指南》。
配置浏览器以使用一登
Internet Explorer 版本 6.0 和更高版本及 Firefox 版本 3.0 和更高版本支持单一登录。
Internet Explorer
1. Internet Explorer 中,选择“Tools(工具)® Internet OptionsInternet 选项)。
2. 在“Security(安全)选项卡的“Select a zone to view or change security settings(选择要查看或更改安全设置的区域)下面,选择“Local Intranet(本地
Intranet)。
3. 单击“Sites(站点)。
此时将显示“Local Intranet(本地 Intranet)对话框。
4. 单击 Advanced(高级)。
此时将显示“Local Intranet Advance Settings(本地 Intranet 高级设置)对话框。
5. 在“Add this site to the zone(将该网站添加到区域)中,键入 CMC 的名称和它所属的域,然后单击“Add(添加)。
Mozilla Firefox
1. Firefox 中的“Address(地址)栏中键入 about:config
2. 在“Filter(过滤器)文本框中,键入 negotiate
浏览器将显示首选项名称的列表,这些名称必须包含单词 negotiate
3. 在该列表中,双击 network.negotiate-auth.trusted-uris
4. 在“Enter string value(输入字符串的值)对话框中,键入 CMC 的域名并单击“OK(确定)。
使用一登CMC
: 对于此选项,所有命令行带外接口,包括 Secure Shell (SSH)、远程登录、串行和远程 RACADM 都保持不变。
: 仅当 CMC 结合 Kerberos 验证使用单一登录时,以下说明才适用。
: 您可以使用通配符 (*) 指定该域中的所有设备/用户。
: 如果浏览器显示“This might void your warranty(这样可能会失去质保)警告,单击“I'll be careful.I promise(我保证会小心)。
: 您不能使用 IP 地址进行单一登录或 Smart Card 登录。Kerberos 根据完全限定域名 (FQDN) 验证凭据。