Users Guide

Table Of Contents
Active Directory は、Windows Server 2008 Active Directory するドメイン用に設定されています。ドメインには子ドメイ
ン、つまりサブドメインが存在し、およびグルプは同じ子ドメインにします。ユは、このグルプのメンバ
す。子ドメインにするユを使用して iDRAC にログインしようとすると、Active Directory のシングルサインオンログイン
が失敗します。
これは、誤ったグルプタイプが原因です。Active Directory バには 2 種類のグルプタイプがあります。
セキュリティセキュリティグルプでは、とコンピュタによる共有リソスへのアクセスの管理や、グルプポリ
設定のフィルタが可能です。
配布配布グルプは、電子メル配布リストとして使用することだけを目的としたものです。
グルプタイプは、常にセキュリティにするようにしてください。配布グルプはグルプポリシ設定のフィルタに使用します
が、オブジェクトへの許可の割りてに使用することはできません。
シングルサインオン
Windows Server 2008 R2 x64 SSO ログインが失敗します。これを解決するには、どのような設定が必要ですか?
1. ドメインコントロラとドメインポリシして technet.microsoft.com/en-us/library/dd560670(WS.10).aspx 行し
ます。
2. DES-CBC-MD5 スイトを使用するようにコンピュタを設定します。
これらの設定は、クライアントコンピュタ、またはお使いの環境のサビスとアプリケションとの互換性に影響をえる
場合があります。Kerberos ポリシ設定に許可される暗化タイプは、Computer Configuration(コンピュタ設定) >
Security Settings(セキュリティ設定) > Local Policies(ロカルポリシ > Security Options(セキュリティオプショ
ン) にあります。
3. ドメインクライアントに、アップデみの GPO があることを確認してください。
4. コマンドラインで gpupdate /force と入力し、古いキタブを klist purge コマンドで削除します。
5. GPO を更新したら、新しいキタブを作成します。
6. タブを iDRAC にアップロドします。
これで、SSO を使用して iDRAC にログインできます。
Windows 7 Windows Server 2008 R2 Active Directory SSO ログインが失敗するのはなぜですか?
Windows 7 Windows Server 2008 R2 の暗化タイプを有にする必要があります。暗化タイプの有化には、次の手順を
します。
1. システム管理者としてログインするか、管理者限を持つユとしてログインします。
2. Start(スタト) から ggpedit.msc 行します。Local Group Policy Editor(カルグルプポリシエディタ) ウィ
ンドウが表示されます。
3. Local Computer Settings(ロカルコンピュタ設定) > Windows SettingsWindows 設定) > Security Settings(セキュ
リティ設定) > Local Policies(ロカルポリシ > Security Options(セキュリティオプション) と移動します。
4. [ネットワクセキュリティ:kerberos に許可される暗化方式の設定] を右クリックして、[プロパティ] を選します。
5. すべてのオプションを有にします。
6. OK]をクリックします。これで、SSO を使用して iDRAC にログインできます。
張スキマでは、次の追加設定を行います。
1. Local Group Policy Editor(ロカルグルプポリシエディタ) ウィンドウで、Local Computer Settings(ロカルコンピュ
タ設定) > Windows SettingsWindows 設定) > Security Settings(セキュリティ設定) > Local Policies(ロカル
ポリシ > Security Options(セキュリティオプション) と移動します。
2. [ネットワクセキュリティ:NTLM の制限:リモトサへの NTLM トラフィック] を右クリックして [プロパテ
ィ] を選します。
3. [すべて許可 ]を選し、OK をクリックしてから、[ロカルグルプポリシエディタ] ウィンドウを閉じます。
4. Start(スタト) から cmd 行します。コマンドプロンプトウィンドウが表示されます。
5. gpupdate /force コマンドを行します。グルプポリシがアップデトされます。コマンドプロンプトウィンドウを閉
じます。
6. Start(スタト) から regedit 行します。[レジストリエディタ ウィンドウが表示されます。
7. HKEY_LOCAL_MACHINE > System(システム) > CurrentControlSet > Control(制御) > LSA と移動します。
8. 右ペインで、New(新規) > DWORD (32-bit) ValueDWORD32 ビット)値) を右クリックして選します。
9. 新しいキ SuppressExtendedProtection と名付けます。
10.SuppressExtendedProtection を右クリックして、更] をクリックします。
11. [値デタ] フィルドに 1 を入力して OK をクリックします。
12.Registry Editor(レジストリ エディタ) ウィンドウを閉じます。これで、SSO を使用して iDRAC にログインできます。
よくあるお問い合わせ(FAQ 313