Users Guide

您必须启用 Windows 7 Windows Server 2008 R2 的加密类型。要启用加密类型
1. 以管理员或具有管理权限的用户身份登录。
2. 转至开始并运行 gpedit.msc。将显示 ocal Group Policy Editor本地组策略编辑器窗口。
3. 转至 Local Computer Settings本地计算机设置 > Windows SettingsWindows 设置 > Security Settings安全设置
> Local Policies本地策略 > Security Options安全选项
4. 右键单击 Network Security: Configure encryption types allowed for kerberos网络安全配置 Kerberos 允许的加密类型
并选择 Properties属性
5. 启用所有选项。
6. 单击 OK确定。现在可以使用 SSO 登录 iDRAC
对于 Extended Schema扩展架构),执行以下附加设置
1. Local Group Policy Editor本地组策略编辑器窗口中导航至 Local Computer Settings本地计算机设置 > Windows
SettingsWindows 设置 > Security Settings安全设置 > Local Policies本地策略 > Security Options安全选
2. 右键单击 Network Security: Restrict NTLM: Outgoing NTLM traffic to remote server网络安全限制 NTLM发往远程服
务器的出站 NTLM 通信量并选择 Properties属性
3. 选择 Allow all全部允许单击 OK确定然后关闭 Local Group Policy Editor本地组策略编辑器窗口。
4. 转至开始并运行 cmd。此时将显示命令提示符窗口。
5. 运行命令 gpupdate /force。组策略将更新。关闭命令提示符窗口。
6. 转至开始并运行 regedit。此时将显示 Registry Editor注册表编辑器窗口。
7. 导航至 HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > LSA
8. 在右侧窗格中右键单击并选择 New新建 > DWORD (32-bit) ValueDWORD [32 ]
9. 将新注册表项命名为 SuppressExtendedProtection
10. 右键单击 SuppressExtendedProtection 并单击 Modify修改
11. Value data值数据字段中键入 1 并单击 OK确定
12. 关闭 Registry Editor 窗口。现在可以使用 SSO 登录 iDRAC
如果为 iDRAC 启用了 SSO 并使用 Internet Explorer 登录 iDRACSSO 会失败并提示输入用户名和密码。如何解决此问题
确保 iDRAC IP 地址列在 Tools工具 > Internet Options选项 > Security安全性 > Trusted sites可信站点中。如果
未列出SSO 将失败并提示输入用户名和密码。单击 Cancel取消并继续。
智能卡登录
使用 Active Directory 智能卡登录功能登录 iDRAC 需要最多四分钟时间。
正常的 Active Directory 智能卡登录过程通常不超过 10 但如果您在网络页面中指定了首选 DNS 服务器和备用 DNS 服务器并且
首选 DNS 服务器失败则可能需要长达四分钟。DNS 服务器停机时预期会出现 DNS 超时。iDRAC 将使用备用 DNS 服务器让您登
录。
ActiveX 插件无法检测到智能卡阅读器。
确保 Microsoft Windows 操作系统支持智能卡。Windows 支持有限的几种智能卡加密服务提供程序 (CSP)
一般来说要检查特定客户端上是否存在智能卡 CSP在出现 Windows 登录 (Ctrl-Alt-Del) 屏幕时将智能卡插入读卡器并查看
Windows 是否检测到智能卡并显示 PIN 对话框。
智能卡 PIN 不正确。
检查智能卡是否因不正确的 PIN 尝试次数过多而锁定。在这种情况下请联系智能卡发卡机构获取新的智能卡。
虚拟控制台
启动虚拟控制台所需的 Java 版本是什么
您需要 Java 8 或更高版本以使用此功能并通过 IPv6 网络启动 iDRAC 虚拟控制台。
即使您已从 iDRAC Web 界面注销虚拟控制台会话仍然保持活动。这是预期的行为吗
可以。关闭 Virtual Console Viewer 虚拟控制台查看器窗口可以登出相应的会话。
在服务器上的本地视频关闭时可以启动新的远程控制台视频会话吗
可以。
为什么请求关闭本地视频后需要 15 秒才能关闭服务器上的本地视频
276
常见问题