Users Guide
a. StellenSiesicher,dassSiedasKästchenActive Directory aktivieren auf der Konfigurationsseite des DRAC 5-ActiveDirectorymarkierthaben.
b. Stellen Sie sicher, dass die DNS-Einstellung auf der Konfigurationsseite des DRAC 5-Netzwerkbetriebs korrekt ist.
c. Stellen Sie sicher, dass Sie das Active Directory-Zertifikat von Ihrer Active Directory-StammzertifizierungsstellezuDRAC5hochgeladenhaben.
d. ÜberprüfenSiedieDomänen-Controller SSL-Zertifikate, um sicherzustellen, dass sie nicht abgelaufen sind.
e. Stellen Sie sicher, dass der DRAC-Name, Stammdomänenname und DRAC-Domänenname mit der Active Directory- Umgebungskonfiguration
übereinstimmen.
f. Stellen Sie sicher, dass das DRAC 5-Kennwortmaximal127Zeichenlangist.WährendDRAC5Kennwörtervonbiszu256Zeichenunterstützt,
unterstütztActiveDirectorynurKennwörter,diemaximal127Zeichenlangsind.
SSO-AnmeldungschlägtbeiActiveDirectory-Benutzern auf dem Windows 7 Betriebssystem fehl. Was muss ich tun, um dieses Problem zu beheben?
SiemüssendieVerschlüsselungstypenfürWindows7aktivieren.AktivierenderVerschlüsselungstypen(fürStandard- und erweitertes Schema):
1. Melden Sie sich als Administrator oder als Benutzer mit Administratorrechten an.
2. Wechseln Sie zu StartundführenSiegpedit.msc aus.
Das Fenster EditorfürlokaleGruppenrichtlinien wird angezeigt.
3. Navigieren Sie zu Einstellungen des lokalen Computers® Windows- Einstellungen® Sicherheitseinstellungen® Lokale Richtlinien®
Sicherheitsoptionen.
4. Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit:FürKerberosgenehmigteVerschlüsselungstypenkonfigurierenundwählenSie
Eigenschaften aus.
5. Aktivieren Sie alle Optionen und klicken Sie auf OK.
SiekönnensichjetztunterVerwendungderSSOamiDRACanmelden.
6. Navigieren Sie im Fenster EditorfürlokaleGruppenrichtlinien zu Einstellungen des lokalen Computers® Windows-Einstellungen®
Sicherheitseinstellungen® Lokale Richtlinien® Sicherheitsoptionen.
7. Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit:NTLMeinschränken:AusgehenderNTLM-Verkehr zu Remote-ServerundwählenSie
Eigenschaften aus.
8. WählenSieAlle zulassen, klicken Sie auf OKundschließenSiedanndasFensterEditorfürlokaleGruppenrichtlinien.
9. Wechseln Sie zu StartundführenSiecmd aus.
Das Befehlszeilenfenster wird angezeigt.
10. FührenSiedenBefehlgpupdate /force aus.
Die Gruppenrichtlinien werden aktualisiert.
11. SchließenSiedasBefehlszeilenfenster.
FührenSiediefolgendenzusätzlichenEinstellungenfürdaserweiterteSchemaaus:
1. Wechseln Sie zu StartundführenSieregedit aus.
Das Fenster Registrierungseditor wird angezeigt.
2. Navigieren Sie zu HKEY_LOCAL_MACHINE® System® CurrentControlSet® Control® LSA.
3. KlickenSiemitderrechtenMaustasteindenrechtenFensterbereichundwählenSieNeu® DWORD (32-Bit) Wert aus.
4. GebenSiedemneuenSchlüsseldenNamenSuppressExtendedProtection.
5. Klicken Sie mit der rechten Maustaste auf SuppressExtendedProtection und klicken Sie dann auf Ändern.
6. Geben Sie in das Feld Wertdaten die Zahl 1 ein und klicken Sie auf OK.
7. SchließenSiedasFensterRegistrierungseditor.
SiekönnensichjetztunterVerwendungderSSOamiDRACanmelden.
ZurückzumInhaltsverzeichnis