Users Guide

配置 iDRAC6 为单一式登录和能卡登录
153
配置 iDRAC6 为单一式登录和智能
卡登录
绍如何配置 iDRAC6 使本地用户和 Active Directory 用户进行
卡登录和使 Active Directory 用户进行单一登录 (SSO)
iDRAC6 支持 Kerberos Active Directory 证来支持 Active
Directory 能卡和单一 (SSO) 登录。
关于 Kerberos 验证
Kerberos 是一种网络证协议,使系统能通过安全网络安全地通信。
通过系统性来的。为了到更证标
iDRAC6 现在支持 Kerberos Active Directory 证来支持
Active Directory 能卡和单一 (SSO) 登录。
Microsoft Windows 2000 Windows XP Windows Server 2003
Windows Vista Windows Server 2008 Kerberos 用作证方
iDRAC6 使用 Kerberos 支持证机制 Active Directory 单一登
录和 Active Directory 能卡登录。于单一登录,在用户使用有
Active Directory 户登录 iDRAC6 使用在操作系统中存的用户据。
Active Directory 能卡登录, iDRAC6 使用
能卡的双重验
(TFA) 作为据来 Active Directory 登录。
如果 iDRAC6 控制器时间不同iDRAC6 上的 Kerberos
失败。最多允许 5 钟偏差。要进行成功证,请同步服务器与控制器
的时然后重设 iDRAC6
可以使用以下 RACADM 命令同步
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset < 偏差值 >