Users Guide

4. 上载 Keytab iDRAC6
现在可以使用 SSO 登录 iDRAC
Windows 7 Windows Server 2008 R2 上的 AD SSO 应该执行什 操作解问题
必须为 Windows 7 Windows Server 2008 R2 启用加密类型。要启用加密类型:
1. 以管理员或具有管理权限的用户的身份登录。
2. 转至"Start" 始)并运行 gpedit.msc。将显示"Local Group Policy Editor"(本地策略编辑器)窗口。
3. 导航至"Local Computer Settings"(本地 算机 置)® "Windows Settings"Windows 置)®"Security Settings"(安全置)®"Local Policies"(本
地策略)®"Security Options"(安全选项
4. 右键单击"Network Security: Configure encryption types allowed for kerberos" 安全:配置 Kerberos 的加密 型)并选择"Properties"
性)
5. 启用所有选项。
6. 单击 OK定)。现在可以使用 SSO 登录 iDRAC
对于扩展架构,执行以下附加设置:
1. "Local Group Policy Editor"(本地 策略编辑器)窗口中,导航至"Local Computer Settings"(本地 算机 置)®"Windows Settings"Windows 置)
®"Security Settings"(安全置)® "Local Policies"(本地策略)®"Security Options"(安全选项
2. 右键单击"Network Security: Restrict NTLM: Outgoing NTLM traffic to remote server" 安全:限制 NTLM程服器的外出 NTLM 通信量)并选
"Properties"性)
3. 选择"Allow all"(全部允
4. 单击"OK"定),然后关闭"Local Group Policy Editor"(本地策略编辑器)窗口。
5. 转至"Start" 始)并运行 cmd。此时将显示命令提示符窗口。
6. 运行命令 gpupdate /force。将更新组策略。关闭命令提示符窗口。
7. 转至"Start" 始)并运行 regedit。此时将显示"Registry Editor"(注 编辑器)窗口。
8. 导航至 HKEY_LOCAL_MACHINE ®"System"(系® CurrentControlSet ®"Control"(控件)® LSA
9. 在右窗格中,右键单击并选择"New"(新建)®"DWORD (32-bit) Value"DWORD [32 ]
10. 将新项命名为 SuppressExtendedProtection
11. 右键单击 SuppressExtendedProtection 并单击"Modify"(修改)。
12. "Value data"据)字段中键入 1 并单击"OK"定)
13. 关闭"Registry Editor"(注编辑器)窗口。现在可以使用 SSO 登录 iDRAC
如果 iDRAC 用了 SSO 且使用 Internet Explorer iDRACSSO 将失 提示 入用 名和密 。如何解 问题
确保"Tools"(工具)®"Internet Options"Internet 选项®"Security"(安全)®"Trusted sites"(可信站中列出了 iDRAC IP 地址。如果未列出,SSO 将失败并提
示输入用户名和密码。单击"Cancel"(取消)并继续。
目录