Users Guide

これは、誤ったグルプタイプが原因です。Active Directory バには 2 種類のグルプタイプがあります。
セキュリティセキュリティグルプでは、とコンピュタによる共有リソスへのアクセスの管理や、グルプポリ
設定のフィルタが可能です。
配布配布グルプは、電子メル配布リストとして使用することだけを目的としたものです。
グルプタイプは、常にセキュリティにするようにしてください。配布グルプはグルプポリシ設定のフィルタに使用します
が、オブジェクトへの許可の割りてに使用することはできません。
シングルサインオン
Windows Server 2008 R2 x64 SSO ログインが失敗します。これを解決するには、どのような設定が必要ですか?
1. ドメインコントロラとドメインポリシして technet.microsoft.com/en-us/library/dd560670(WS.10).aspx 行し
ます。
2. DES-CBC-MD5 スイトを使用するようにコンピュタを設定します。
これらの設定は、クライアントコンピュタ、またはお使いの環境のサビスとアプリケションとの互換性に影響をえる
場合があります。Kerberos ポリシ設定に許可される暗化タイプは、Computer Configuration(コンピュタ設定) >
Security Settings(セキュリティ設定) > Local Policies(ロカルポリシ > Security Options(セキュリティオプション)
にあります。
3. ドメインクライアントに、アップデみの GPO があることを確認してください。
4. コマンドラインで gpupdate /force と入力し、古いキタブを klist purge コマンドで削除します。
5. GPO を更新したら、新しいキタブを作成します。
6. タブを iDRAC にアップロドします。
これで、SSO を使用して iDRAC にログインできます。
Windows 7 Windows Server 2008 R2 Active Directory SSO ログインが失敗するのはなぜですか?
Windows 7 Windows Server 2008 R2 の暗化タイプを有にする必要があります。暗化タイプの有化には、次の手順を
します。
1. システム管理者としてログインするか、管理者限を持つユとしてログインします。
2. Start(スタト) から ggpedit.msc 行します。Local Group Policy Editor(カルグルプポリシエディタ) ウィン
ドウが表示されます。
3. Local Computer Settings(ロカルコンピュタ設定) > Windows SettingsWindows 設定) > Security Settings(セキュ
リティ設定) > Local Policies(ロカルポリシ > Security Options(セキュリティオプション) と移動します。
4. ネットワクセキュリティ:kerberos に許可される暗化方式の設定 を右クリックして、プロパティ を選します。
5. すべてのオプションを有にします。
6. OK をクリックします。これで、SSO を使用して iDRAC にログインできます。
張スキマでは、次の追加設定を行います。
1. Local Group Policy Editor(ロカルグルプポリシエディタ) ウィンドウで、Local Computer Settings(ロカルコンピ
タ設定) > Windows SettingsWindows 設定) > Security Settings(セキュリティ設定) > Local Policies(ロカルポ
リシ > Security Options(セキュリティオプション) と移動します。
2. ネットワクセキュリティNTLM の制限リモトサへの NTLM トラフィック を右クリックして プロパティ を選
します。
3. すべて許可 を選し、OK をクリックしてから、カルグルプポリシエディタ ウィンドウを閉じます。
4. Start(スタト) から cmd 行します。コマンドプロンプトウィンドウが表示されます。
5. gpupdate /force コマンドを行します。グルプポリシがアップデトされます。コマンドプロンプトウィンドウを閉
じます。
6. Start(スタト) から regedit 行します。レジストリエディタ ウィンドウが表示されます。
7. HKEY_LOCAL_MACHINE > System(システム) > CurrentControlSet > Control(制御) > LSA と移動します。
8. 右ペインで、New(新規) > DWORD (32-bit) ValueDWORD32 ビット)値) を右クリックして選します。
9. 新しいキ SuppressExtendedProtection と名付けます。
10. SuppressExtendedProtection を右クリックして、 をクリックします。
11. 値デ フィルドに 1 を入力して OK をクリックします。
12. Registry Editor(レジストリ エディタ) ウィンドウを閉じます。これで、SSO を使用して iDRAC にログインできます。
iDRAC 用に SSO を有にし、Internet Explorer を使って iDRAC にログインすると、SSO が失敗し、ユ名とパスワドの
入力を求められます。どのように解決すればよいですか?
304 よくあるお問い合わせ(FAQ