Users Guide
10. WählenSieEinstellungen zum Standardschema auf der Seite Schritt 3 von 4 Active Directory Konfiguration und Verwaltungaus.WählenSie
Weiter.
11. Geben Sie auf der Seite Schritt 4a von 4 Active Directory die IP-Adresse des Global Catalog-Serversein.FügenSieInformationenüberdie
Rollengruppenhinzu,beiderdergültigeActiveDirectory-BenutzerMitgliedist,indemSieeinederRollengruppenauswählen(SeiteSchritt 4b von 4
Rollengruppe konfigurieren). Geben Sie den Gruppennamen, die Gruppendomäne und die Rollengruppenberechtigungenein.WählenSieOK aus und
dann Fertig stellen. Nachdem Sie Fertigausgewählthaben,scrollenSieaufderActive Directory-Zusammenfassungsseite wieder nach unten und
wählenSieKerberos-Keytab-Hochladen aus.
12. LadenSieeinegültigeKerberos-Keytab-Datei hoch. Stellen Sie sicher, dass die Zeit des Active Directory-Servers und die des iDRAC6 synchronisiert sind.
ÜberprüfenSie,dasssowohldieZeitalsauchdieZeitzonenkorrektsind,bevorSiedieKeytab-Datei hochladen. Weitere Informationen zum Erstellen
einer Keytab-Datei finden Sie unter "KonfigurationvoniDRAC6fürEinmaligesAnmeldenundSmart-Card-Anmeldung".
Heben Sie die Markierung der Option Smart–Card-Anmeldung aktivieren auf, um die Funktion der TFA-Smart-Card-Anmeldung zu deaktivieren. Wenn Sie sich
dasnächsteMalanderiDRAC6-GUI anmelden, werden Sie zur Eingabe eines Microsoft Active Directory-odereineslokalenBenutzernamensundKennwortsfür
die Anmeldung aufgefordert, was als Standard-Anmeldeaufforderung der Webschnittstelle ausgegeben wird.
Unter Verwendung der Active Directory Smart- Card-Authentifizierung am iDRAC6
anmelden
1. MeldenSiesichüberhttpsamiDRAC6an.
https://<IP-Adresse>
Wurde die Standard-HTTPS-Anschlussnummer(Anschluss443)geändert,sogebenSieFolgendesein:
https://<IP-Adresse>:<Anschlussnummer>
wobei IP-Adresse die IP-Adresse des iDRAC6 und Anschlussnummer die Nummer des HTTPS-Anschlusses ist.
Die iDRAC6-Anmeldungsseite wird eingeblendet und fordert Sie zum Einlegen der Smart Card auf.
2. Legen Sie die Smart Card ein.
3. Geben Sie die PIN ein und klicken Sie auf Anmelden.
SiewerdenüberIhreinActiveDirectoryfestgelegtenAnmeldeinformationenamiDRAC6angemeldet.
HäufiggestellteFragenzuSSO
Die SSO-AnmeldungschlägtbeiWindows7undWindowsServer2008R2fehl.
SiemüssendieVerschlüsselungstypenDES_CBC_CRCundDES_CBC_MD5fürWindows7undWindowsServer2008R2aktivieren.Aktivierungder
Verschlüsselungstypen:
1. Melden Sie sich als Administrator oder als Benutzer mit Administratorberechtigung an.
2. Wechseln Sie zu Start und starten Sie gpedit. Das Fenster Lokaler Gruppenregeln-Editor wird angezeigt.
3. Wechseln Sie zu Lokale Computereinstellungen® Windows- Einstellungen® Sicherheitseinstellungen® Lokale Regeln® Sicherheitsoptionen.
4. Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit:KonfigurationvonfürkerberoserlaubtenVerschlüsselungstypenundwählenSie
Eigenschaften.
5. Aktivieren Sie alle Optionen.
6. Klicken Sie auf OK.
Fehler bei der Smart-Card-Anmeldung am iDRAC6 beheben
WendenSiediefolgendenTippsan,diebeimDebuggeneinerSmartCard,aufdienichtzugegriffenwerdenkann,behilflichseinkönnen.
ANMERKUNG: AbhängigvondenBrowser-EinstellungenkönnenSieeventuellaufgefordertwerden,dasSmart-Card-Reader-ActiveX-Plug-In
herunterzuladen und zu installieren, wenn Sie diese Funktion zum ersten Mal anwenden.
ANMERKUNG: DieSmartCardmussnichtimLesegerätverbleiben,damitSieangemeldetbleiben.