Users Guide

1. 使用 https 登录 iDRAC6
https://<IP
地址
>
如果默认 HTTPS 端口号(端口 443)已更改,请键入:
https://<IP
地址
>:<
端口号
>
其中 IP
地址
iDRAC6 IP 地址,而
端口号
HTTPS 端口号。
iDRAC6"Login"(登录)页会显示出来,提示插入智能卡。
2. 插入智能卡。
3. 输入 PIN,并单击"Log in"(登
将会使用在 Active Directory 中设置的凭据登录 iDRAC6
SSO 的常见问题
Windows 7 Windows Server 2008 R2 SSO
必须为 Windows 7 Windows Server 2008 R2 启用加密类型 DES_CBC_CRC DES_CBC_MD5。要启用加密类型:
1. 以管理员或具有管理员权限的用户身份登录。
2. 前往"Start"始)并运行 gpedit。显示"Local Group Policy Editor"(本地策略编辑器)窗口。
3. 前往"Local Computer Settings"(本地算机置)® "Windows Settings" Windows 置)® "Security Settings"(安全置)® "Local Policies"(本地
策略)® "Security Options"(安全选项
4. 右键单击"Network Security: Configure encryption types allowed for kerberos"安全: 配置 Kerberos 的加密型)并选择"Properties"
性)
5. 启用所有选项。
6. 单击 OK定)
iDRAC6 中的智能录进行故障排除
参考以下提示帮助调试无法访问的智能卡:
差不多需要 4 使用 Active Directory 智能 iDRAC6
正常 Active Directory 智能卡登录通常用不到 10 秒,但是如果在 iDRAC6 "Network"页中指定"Preferred DNS Server"(首 DNS 器)"Alternate DNS
Server"DNS 器),并且首选 DNS 服务器失败,则使用 Active Directory 智能卡登录 iDRAC6 差不多需要 4 分钟。DNS 服务器停机时会出现 DNS 超时。iDRAC6 使
用备用 DNS 服务器登录。
ActiveX 检测到智能阅读
确保 Microsoft Windows 操作系统支持 Smart CardWindows 支持有限的几种智能卡加密服务提供程序 (CSP)
提示:作为常规检查看智能卡 CSP 是否位于特定客户端上,在出现 Windows 登录 (Ctrl-Alt-Del) 屏幕时将智能卡插入阅读器并查看 Windows 是否检测到智能卡并显示 PIN 对话框。
不正的智能 PIN
注: 根据浏览器设置的不同,第一次使用此功能时可能会提示下载并安装智能卡阅读器 ActiveX 插件。
注: 无需将智能卡 一直留在读卡器中来保持登录。