Users Guide

iDRAC6 ディレクトリサービスの使用 153
25
汎用
LDAP
の設定と管理
概要ページにるには、
完了
をクリックします。
26
汎用
LDAP
設定を認するには、
設定のテスト
をクリックします。
27
LDAP
設定をテストするのに選択したディレクトリユーザーのユーザー
パスワードを入します。フォーマットは使用する
ユーザーログインの属
によなり、入したユーザーは選択した属に一する必要が
あります。
メモ:
証明書の検証を有効にする 選択して LDAP の設定をテストする場合、
LDAP サーバーは IP アドレスではなく、FQDN で識別される必要があります。IP
ドレスで
LDAP サーバーが識別される場合、iDRAC6 LDAP サーバーと通信でき
ないため、明書の検証失敗します。
テスト結果およびテストログが表されます。これで、汎用
LDAP
ディレク
トリサービスの設定が完了しました。
よくあるお問い合わせ(FAQ
Active Directory ログインの問題
Active Directory シングルサインオンを使用して iDRAC6 にログインする場合に約
4
分かかります
通常
Active Directory
シングルサインオンによるログインの所要時間は、
10
秒以内ですが、
iDRAC6
ネットワーク
ページで
優先
DNS
サーバー
代替
DNS
サーバー
定し、優先
DNS
サーバーでエラーが発生した場合に
は、
4
くかかることがあります。
DNS
サーバーがウンしていると、タイ
ムアウトになります。
iDRAC6
DNS
サーバーを使用してログインを
理します。
Windows Server 2008 Active Directory にあるドメインに Active Directory を設定し、
次のように設定しました。ドメインには子ドメイン(サブドメイン)があり、ユー
ザーとグループは同じ子ドメインにあります。ユーザーはそのグループのメンバー
です。この場合、子ドメインにあるユーザーを使用して
iDRAC6 にログインしよう
とすると、
Active Directory シングルサインオンに失敗します。
これはグループタイプのいが原因とられます。
Active Directory
サー
バーには次の
2
種類のグループがあります。
セキュリティ
セキュリティグループを使用すると、ユーザーとコン
ピュータの共有リソースへのアクセスを管理したり、グループポリシーの設
定をフィルタしたりできます。
配布配布グループは、
E-
メール配布リストとして使用するだけが目的
です。
グループタイプが
セキュリティ
であることを確認してください。配布グ
ループを使用してオブジェクトに権限を割り当てたり、グループポリシー設定
をフィルタすることはできません