Users Guide

ActiveX プラグインがスマートカードリーダーをしません
スマートカードが Microsoft Windows オペレーティングシステムでサポートされていることを確認しますWindows がサポートしているスマートカード暗号サービスプロバイダCSP)の数は限られ
ています
ヒントスマートカード CSP が特定のクライアントにまれているかどうかを確認する一般的なチェックとしてWindows のログオンCtrl-Alt-Del画面で、スマートカードをリーダーに挿入し
Windows でスマートカードが検出されPIN ダイアログボックスが表示されるかどうかを調べます
間違ったスマートカード PIN
間違った PIN でログインをみた回数が多すぎるためにスマートカードがロックアウトされたかどうかをチェックしますこのような場合は、新しいスマートカードの入手方法について、組織のスマートカ
ード発行者に問いわせてください
ローカル iDRAC6 へのログインをにする
ローカルの iDRAC6 ユーザーがログインできない場合は、ユーザーとユーザー証明書iDRAC6 にアップロードされているかどうか確認しますiDRAC6 のトレースログにエラーにする重要な
ログメッセージがまれていることがありますただしセキュリティ上の理由からエラーメッセージは意図的に曖昧になっている場合があります
Active Directory ユーザーとして iDRAC6 にログインできません
l Active Directory ユーザーとして iDRAC6 にログインできない場合は、スマートカードログオンを有効にしないで iDRAC6 にログインしてみてくださいCRL チェックを有効にしている場合
は、CRL チェックを有効にしないで Active Directory にログインしてみてくださいiDRAC6 追跡ログにはCRL に失敗した場合の重要なメッセージがっています
l またracadm config -g cfgSmartCard -o cfgSmartCardLogonEnable 0 コマンドを使用してローカル RACADM からスマートカードのログオンを無効にすることもできます
l 64 ビット Windows プラットフォームの場合、64 ビットバージョンのMicrosoft Visual C++ 2005 再頒布可能パッケージ」が導入されているとiDRAC6 認証 Active-X プラグインがイ
ンストールされませんActive-X プラグインをしくインストールして実行するには32 ビットバージョンの Microsoft Visual C++ 2005 SP1 再配布可能パッケージx86)を導入します
このパッケージはInternet Explorer ブラウザで vKVM セッションを起動するのに必要です
l エラーメッセージスマートカードプラグインをロードできません。IE の設定を確認するか、スマートカードプラグインを使用する権限がない可能性がありますというメッセージが
表示された場合は、Microsoft Visual C++ 2005 SP1 再配布可能パッケージx86をインストールしてくださいこのファイルは Microsoft のウェブサイト microsoft.com にあります
C++ 再配布可能パッケージの 2 種類の配布バージョンがテストされDell スマートカードプラグインをロードできます。詳細については8-2 を参照してください
8-2.C++再配布可能パッケージの配布バージョン
l Kerberos 認証が機能するにはiDRAC6 とドメインコントローラサーバーの時刻の差5 分以内であることを確認してくださいRAC 時刻 システム® iDRAC 設定® プロパテ
® iDRAC 情報 ページドメインコントローラの時刻は画面の右下隅の時刻を右クリックして表示しますタイムゾーンのオフセットはポップアップ画面に表示されます。米国中央標準時
CST)の場合、これは -6 ですiDRAC6 の時刻を同期するにはリモートまたは Telnet/SSH RACADM から)、次RACADM のタイムゾーンオフセットコマンドを使用しますracadm
config -g cfgRacTuning -o cfgRacTuneTimeZoneOffset <オフセット値(分)> たとえばシステムの時刻GMT -6(米国 CST)で、時刻2PM であればiDRAC6 の時
GMT 時刻18:00 設定しますその場合、上記のコマンドのオフセット360 入力する必要がありますまたcfgRacTuneDaylightoffset 使用すると、夏時間の調整がで
きますこの操作により、毎2 回夏時間の調整をするときに時刻を変更しなくてもみますあるいは、上の例のオフセットに300」を使用して誤差を見込みます
SSO についてよくあるおわせFAQ
Windows Server 2008 R2 x64 では SSO のログインに失敗しますSSO Windows Server 2008 R2 x64 使用できるようにするにはどうすればよいですか
1. ドメインコントローラとドメインポリシーにして http://technet.microsoft.com/en- us/library/dd560670(WS.10).aspx を実行しますDES-CBC-MD5 暗号スイートを使
するようにコンピュータを設定しますこれらの設定は、クライアントコンピュータまたはサービスおよびお使いの環境内のアプリケーションとの互換性に影響をえる場合があります
Kerberos 許可されたタイプの設定 ポリシーの設定は、Computer ConfigurationSecurity SettingsLocal PoliciesSecurity Options にあります
2. ドメインクライアントには更新された GPO が必要ですコマンドラインで gpupdate /force を入力し、古いキータブを klist purge cmd と入れ替えます
3. GPO を更新したら、新しいキータブを作成します
4. キータブを iDRAC6 にアップロードします
これでSSO を使用して iDRAC にログインできます
Windows 7 Windows Server 2008 R2 AD ユーザーの SSO ログインに失敗しますこれを解決するにはどうしますか
Windows 7 Windows Server 2008 R2 の暗号化方式を有効にする必要があります。暗号化方式を有効にするには
再配布パッケージのファイル
バージョン
リリース
サイズ
vcredist_x86.exe
6.0.2900.2180
2006 3 21
2.56 MB
MS Redistributable 2005
vcredist_x86.exe
9.0.21022.8
2007 11 7
1.73 MB
MS Redistributable 2008