Users Guide

180
配置 iDRAC6 进行单一登录或智能卡登录
确保
iDRAC6
和域控制器服务器上的域控制器时间相
5
钟之内,以确保
Kerberos
验证能够正常进行。请查看
System
(系统)
iDRAC Settings
iDRAC
设置)
Properties
(属性)
iDRAC Information
iDRAC
信息)上的
RAC
Time
RAC
,以及通过右键屏幕右下角的时间查看域控
制器时。时出框显示。对于国中标准时
(CST)
该值
6
。使用以
RACADM
命令同
iDRAC6
(通过
Remote
Telnet/SSH RACADM
racadm config -g
cfgRacTuning -o cfgRacTuneTimeZoneOffset < 以分钟计
的时差值 >
例如,如系统时
GMT -6 (US CST)
2
点,将
iDRAC6
设置为
GMT
18:00
,需要在以上命令中
为时
360
可以使用
cfgRacTuneDaylightoffset
设置令时
在每令时的时更改时,或者还可以
在以上例的时中使用
300
SSO 常见问题
Windows Server 2008 R2 x64 SSO 登录失败。应怎样做才能使 SSO
Windows Server 2008 R2 x64 上成功。
1
为域控制器和域策略执
http://technet.microsoft.com/en
-
us/library/
dd560670(WS.10).aspx
中介绍的操作。将计算机配置为使用
DES-
CBC-MD5
加密方案。些设置可能会响与环境中的客户端计算
或服务和应用程序的性。
Configure encryption types allowed for
Kerberos
(配置
Kerberos
允许的加密类型策略设置位于
Computer
Configuration\Security Settings\Local Policies\Security Options
2
域客户端必须具有更
GPO
。在命令行键入
gpupdate
/force
并用
klist purge
命令删除
Keytab
3
GPO
创建
Keytab
4
Keytab
iDRAC6
在可以使用 SSO 登录 iDRAC
Windows 7 Windows Server 2008 R2 上的 AD 用户 SSO 登录失败。
应该执行什么操作解决此问题?
必须为 Windows 7 Windows Server 2008 R2 启用加要启用加
1
以管理员或有管理权限的用户的身份登录。
2
转至
Start
开始)并
gpedit.msc
。将显示
Local Group
Policy Editor
地组策略编辑器)口。