Users Guide

l Damit die Kerberos-Authentifizierung korrekt funktioniert, ist sicherzustellen, dass die iDRAC6-ZeitunddieDomänen-Controller-ZeitaufdemDomänen-
Controller-Servernichtmehrals5Minutenvoneinanderabweichen.SiekönnendieRAC-Zeit auf der Seite System® Remote-Zugriff® Eigenschaften®
iDRAC-InformationenunddieDomänen-Controller-Zeitnachprüfen,indemSiemitderrechtenMaustasteinderunterenrechtenEckedesBildschirms
auf die Uhrzeit klicken. Der Zeitzonen-Unterschied wird in der Popup-Anzeigedargestellt.FürUSCentralStandardTime(CST)istdies-6. Verwenden Sie
denfolgendenBefehlfürdenRACADM-Zeitzonenunterschied, um die iDRAC6-Zeitzusynchronisieren(überRemote- oder Telnet/SSH-RACADM): racadm
config -g cfgRacTuning –o cfgRacTuneTimeZoneOffset <Offset-Wert in Minuten>.WenndieSystemzeitz.B.GMT-6 (US CST) ist und die Uhrzeit
14:00Uhr,stellenSiedieiDRAC6-Zeit auf die GMT-Zeitvon18:00Uhr,wozuSie"360"indenobenaufgeführtenBefehlfürdenUnterschiedeingeben
müssen.SiekönnenauchcfgRacTuneDaylightoffsetverwenden,umdieSommerzeitdifferenzzuberücksichtigen.HierdurchkönnenSievermeiden,jedes
JahrzudiesenbeidenAnlässendieZeitumstellenzumüssen,wenndieZeitumstellungvorgenommenwird,oderberücksichtigenSiesiebeider
DifferenzdesobenaufgeführtenBeispielseinfach,indemSie"300"wählen.
HäufiggestellteFragenzurSSO
Die SSO-AnmeldungschlägtaufWindowsServer2008R2x64fehl.Wasmussichtun,damitSSOmitWindowsServer2008R2x64funktioniert?
1. FührenSiehttp://technet.microsoft.com/en- us/library/dd560670(WS.10).aspxfürdenDomänen-ControllerunddieDomänenregelaus.
Konfigurieren Sie Ihre Computer zur Verwendung der DES-CBC-MD5-Cipher-Suite.DieseEinstellungenhabenmöglicherweiseEinflussaufdie
KompatibilitätmitClient-Computern oder -Diensten und Anwendungen in Ihrer Umgebung. Die Regeleinstellung FürKerberoszulässige
Verschlüsselungstypenkonfigurieren ist unter Computer Configuration\Security Settings\Local Policies\Security Options gespeichert.
2. DieDomänen-ClientsmüssenüberdasaktualiserteGPOverfügen.GebenSieinderBefehlszeiledenBefehlgpupdate /forceeinundlöschenSiediealte
Keytab mit klist purge cmd.
3. Sobald das GPO aktualisiert wurde, erstellen Sie die neue Keytab.
4. Laden Sie die Keytab zu iDRAC6 hoch.
SiekönnensichjetztunterVerwendungderSSOamiDRACanmelden.
Die SSO-AnmeldungschlägtbeiAD-Benutzern auf Windows 7 und Windows Server 2008 R2 fehl. Was muss ich tun, um dieses Problem zu beheben?
SiemüssendieVerschlüsselungstypenfürWindows7undWindowsServer2008R2aktivieren.SoaktivierenSiedieVerschlüsselungstypen:
1. Melden Sie sich als Administrator oder als Benutzer mit Administratorrechten an.
2. Wechseln Sie zu StartundführenSiegpedit.msc aus. Das Fenster EditorfürlokaleGruppenrichtlinien wird angezeigt.
3. Navigieren Sie zu Einstellungen des lokalen Computers® Windows- Einstellungen® Sicherheitseinstellungen® Lokale Richtlinien®
Sicherheitsoptionen.
4. Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit:FürKerberosgenehmigteVerschlüsselungstypenkonfigurierenundwählenSie
Eigenschaften aus.
5. Aktivieren Sie alle Optionen.
6. Klicken Sie auf OK.SiekönnensichjetztunterVerwendungderSSOamiDRACanmelden.
FührenSiediefolgendenzusätzlichenEinstellungenfürdaserweiterteSchemaaus:
1. Navigieren Sie im Fenster EditorfürlokaleGruppenrichtlinien zu Einstellungen des lokalen Computers® Windows-Einstellungen®
Sicherheitseinstellungen® Lokale Richtlinien® Sicherheitsoptionen.
2. Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit:NTLMeinschränken:AusgehenderNTLM-Verkehr zu Remote-ServerundwählenSie
Eigenschaften aus.
3. WählenSieAlle zulassen aus.
4. Klicken Sie auf OKundschließenSiedanndasFensterEditorfürlokaleGruppenrichtlinien.
5. Wechseln Sie zu StartundführenSiecmd aus. Das Befehlszeilenfenster wird angezeigt.
6. FührenSiedenBefehlgpupdate /forceaus.DieGruppenrichtlinienwerdenaktualisiert.SchließenSiedasBefehlszeilenfenster.
7. Wechseln Sie zu StartundführenSieregedit aus. Das Fenster Registrierungseditor wird angezeigt.
8. Navigieren Sie zu HKEY_LOCAL_MACHINE® System® CurrentControlSet® Control® LSA.
9. KlickenSiemitderrechtenMaustasteindenrechtenFensterbereichundwählenSieNeu® DWORD (32-Bit) Wert aus.
vcredist_x86.exe
6.0.2900.2180
21.März2006
2,56MB
MS Redistributable 2005
vcredist_x86.exe
9.0.21022.8
7.November2007
1,73MB
MS Redistributable 2008