Users Guide

c. CompruebequecargóelcertificadodeActiveDirectorydelaCAraízdeActiveDirectoryalDRAC5.
d. Revise los certificados de SSL de controlador de dominio para asegurarse de que no hayan expirado.
e. AsegúresedequeNombre del DRAC, Nombredeldominioraíz y Nombre del dominio de DRACcoincidanconlaconfiguracióndeentornode
Active Directory.
f. CompruebequelacontraseñadelDRAC5tieneunmáximode127caracteres.AunqueelDRAC5admitecontraseñasdehasta256caracteres,
ActiveDirectorysóloadmitecontraseñasquetenganunmáximode127caracteres.
EliniciodesesiónúnicofallaconlosusuariosdeActiveDirectoryensistemasoperativosWindows7.¿Quédebohacerpararesolveresto?
ActivelostiposdecifradodeWindows7.Paraactivarlostiposdecifrado(paralosesquemasestándaryextendido):
1. Iniciesesióncomoadministradorocomousuarioconprivilegiosadministrativos.
2. Vaya a Inicio y ejecute gpedit.msc.
Aparece la ventana Editor de directivas de grupo local.
3. Acceda a Configuracióndelequipolocal® ConfiguracióndeWindows® Configuracióndeseguridad® Directivas locales® Opciones de seguridad.
4. HagaclicconelbotónderechodelmouseenSeguridad de red: configurar tipos de cifrado permitidos para Kerberos y seleccione Propiedades.
5. Active todas las opciones y haga clic en Aceptar.
AhorapuedeiniciarsesióneneliDRACmedianteeliniciodesesiónúnico.
6. En la ventana Editor de directivas de grupo local, acceda a Configuracióndelequipolocal® ConfiguracióndeWindows® Configuraciónde
seguridad® Directivas locales® Opciones de seguridad.
7. HagaclicconelbotónderechodelmouseenSeguridaddered:RestriccióndeNTLM:tráficodeNTLMdesalidaalservidorremoto y seleccione
Propiedades.
8. Seleccione Permitir todo, haga clic en Aceptary,acontinuación,cierrelaventanaEditor de directivas de grupo local.
9. Vaya a Inicio y ejecute cmd.
Aparece la ventana de la líneadecomandos.
10. Ejecute el comando gpupdate /force.
Laspolíticasdegruposeactualizan.
11. Cierre la ventana de la líneadecomandos.
Indique los siguientes valores adicionales para el esquema extendido:
1. Vaya a Inicio y ejecute regedit.
Aparece la ventana Editor del registro.
2. Acceda a HKEY_LOCAL_MACHINE® Sistema® CurrentControlSet® Control® LSA.
3. Enelpanelderecho,hagaclicconelbotónderechodelmouseyseleccioneNuevo® Valor de DWORD (32 bits).
4. Asigne a la nueva clave el nombre SuppressExtendedProtection.
5. HagaclicconelbotónderechodelmouseenSuppressExtendedProtection y haga clic en Modificar.
6. En el campo Datos de valor, escriba 1 y haga clic en Aceptar.
7. Cierre la ventana Editor del registro.
AhorapuedeiniciarsesióneneliDRACmedianteeliniciodesesiónúnico.
Regresaralapáginadecontenido