Users Guide

配置 iDRAC6 进行单一登录或智能卡登录
171
iDRAC6
用于
Kerberos
验证的加密类型是
DES-CBC-MD5
主体类型
KRB5_NT_PRINCIPAL
。服务主体称映到的用户户的属性应
启用
Use DES encryption types for this account
(为此户使用
DES
加密类型)属性。
:
使用最新的 ktpass 公用程序创建 Keytab 文件。
步骤生成
Keytab
件,应将该文件上
iDRAC6
:
keytab 包含加密密钥,因此管好。
有关
ktpass
公用程序的详情,请参阅
Microsoft
网站
http://technet2.microsoft.com/windowsserver/en/library/
64042138-9a5a-4981-84e9-d576a8db0d051033.mspx?mfr=true
•iDRAC6
应与
Active Directory
域控制器同可以使用以
RACADM
命令同
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset <offset value>
要为扩展架构启用单一登录,确保
Keytab
用户的
Delegation
委派)选项卡中选
Trust this user for delegation to any service
(Kerberos only)
(信任此用户委派到任何服务
[
限于
Kerberos]
选项。在使用
ktpass
公用程序创建
Keytab
之后,此选项卡
可用。
浏览器设置以启用 Active Directory SSO
要配置 Internet Explorer 浏览器设置:
1
打开
Internet Explorer Web
浏览器
2
Tools
(工
Internet Options
Internet
选项)
Security
(安全)
Local Intranet
Intranet
)。
3
站点
4
选项:
Include all local (intranet) sites not listed on other zones
(包括没
在其区域的
[Intranet]
点)
Include all sites that bypass the proxy server
(包括所有不使用
理服务器的点)
5
Advanced
(高级)