Users Guide

http://idracname.domain.com
iDRAC6 会使用在用户使用有效 Active Directory 网络帐户登录时缓存在操作系统中的凭据来使用户登录。
见问题
Active Directory 录问题
使用 Active Directory 一登 iDRAC6 需要4
正常 Active Directory 单一登录通常用不到 10 秒,但是如果在 iDRAC6Network页指定了Preferred DNS Server(首 DNS 器)Alternate DNS
ServerDNS 器)并且首选 DNS 服务器出现故障,则使用 Active Directory 单一登录功能登录 iDRAC6 可能需要将近 4 分钟。DNS 服务器停机时会出现 DNS 超时。
iDRAC6 使用备用 DNS 服务器登录。
我已 Windows Server 2008 Active Directory 中的域配置了 Active Directory 些配置。域中有一子域,用位于同一子域,且用
的成在如果用子域中的用户尝试 iDRAC6Active Directory 一登将会
这可能是错误的组类型造成的。Active Directory 服务器中有两种组类型:
l 安全 - 安全组允许管理用户和计算机到共享资源的访问并过滤组策略设置
l - 分发组仅供用于电子邮件分发列表。
应始终确保组类型是安全。不能使用分发组在任何对象上分配权限并用来过滤组策略设置。
我的 Active Directory 。我应该做?
iDRAC6 Web 界面中提供诊断工具。
1. Web 界面以拥有管理员权限的本地用户身份登录。
2. 在系统树中选择System(系® Remote Access(远 访问® iDRAC6
3. 单击Network/Security/安全性)选项卡,然后单击 Active Directory 子选项卡。
Active Directory Configuration and ManagementActive Directory 配置 管理)屏幕会出现。
4. 滚动到屏幕底部并单击Test Settings检测设置)
此时会出现Test Active Directory Settings检测 Active Directory 置)屏幕。
5. 输入检测用户名和密码,然后单击Start Test检测
iDRAC6 会逐步运行检测并显示每个步骤的结果。iDRAC6 也会记录详细的检测结果以帮助您解决任何问题。
如果问题仍存在:
a. Test Settings 检测设置)屏幕单击 Active Directory 子选项卡以回到Active Directory Configuration and ManagementActive Directory
管理屏幕。
b. 滚动到屏幕底部并单击Configure Active Directory(配置 Active Directory
c. 更改用户配置,再次运行检测,直到检测用户通过授权步骤为止。
用了证书验证,但我的 Active Directory 了。我 GUI ,而检测结示以下错误信息:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period
of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(错误:不能联系 LDAP 服务器,错误:14090086SSL 例程:SSL3_GET_SERVER_CERTIFICATE:证书验证失败:请检查正确的认证机构 (CA) 证书是否已上载到 iDRAC。另
请检查 iDRAC 日期是否在证书有效期内,且 iDRAC 中配置的域控制器地址是否与目录服务器证书的主题相符。)