PowerEdge: Active Directory 통합을 위한 LDAPS 구성 방법

Summary: 이 문서에는 Windows 도메인 컨트롤러에서 LDAPS 연결성을 테스트하는 지침과 Dell 제품에서 사용할 수 있도록 LDAPS를 활성화하는 방법이 포함되어 있습니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

OpenManage Enterprise 또는 iDRAC와 같은 Dell 제품을 Microsoft Active Directory와 통합하도록 구성할 때 디렉토리 설정이 올바른 것으로 나타나고 포트 636에 액세스할 수 있더라도 LDAPS를 통한 도메인 컨트롤러에 대한 연결이 실패할 수 있습니다. 이 문제는 타겟 도메인 컨트롤러에 유효한 인증서가 설치되어 있지 않은 경우에 발생할 수 있습니다.

기본적으로 Active Directory Domain Services는 안전하지 않은 LDAP 요청의 경우 포트 389에 바인딩되고 LDAPS(LDAP over SSL)의 경우 포트 636에 바인딩됩니다. 그러나 포트 636이 Windows 방화벽에서 열려 있고 TCP 연결을 허용하더라도 DC가 시작 시 서비스에 바인딩할 신뢰할 수 있는 인증서가 없는 경우 포트 636을 통해 이루어진 디렉토리 요청은 거부됩니다.

Active Directory 관리 기능의 일부로 도메인 컨트롤러에 기본적으로 설치되는 LDP 툴을 사용하여 LDAPS 연결을 테스트할 수 있습니다.
  1. 도메인 컨트롤러의 관리 명령 프롬프트에서 다음 명령을 실행합니다.
ldp.exe
  1. Connection > Connect를 클릭합니다.
  2. 도메인 컨트롤러의 FQDN을 입력하고 SSL을 사용하여 포트 636을 통해 연결합니다.
LDP.EXE 연결 테스트
  1. 출력을 확인합니다. "Error <0x51> Fail to connect"와 함께 연결에 실패하면 도메인 컨트롤러에 LDAPS 인증서가 없는 것이므로 인증서를 설치할 때까지 Dell 제품은 Active Directory 통합을 이 도메인 컨트롤러와 함께 사용할 수 없습니다.
이 문제를 해결하려면 시스템에서 AD 통합에 사용하는 모든 도메인 컨트롤러에 유효한 인증서를 설치해야 합니다. Microsoft에는 LDAPS 인증서에 대한 요구 사항과 인증 기관 서버에서 인증서를 요청하는 프로세스를 설명하는 문서가 있습니다. https://learn.microsoft.com/en-us/troubleshoot/windows-server/identity/enable-ldap-over-ssl-3rd-certification-authority이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.

또는 도메인 컨트롤러 자체에서만 인증서를 신뢰할 수 있어야 하므로 인증 기관 서버가 없는 고객은 다음에 자체 서명된 인증서를 생성하여 LDAPS를 활성화할 수 있습니다. 아래 나열된 단계를 사용하여 DC를 선택합니다.
  1. 도메인 컨트롤러에서 관리 PowerShell 창을 엽니다.
  2. 다음 명령을 실행하여 인증서를 생성합니다.
New-SelfSignedCertificate -DnsName dc1.domain.local, dc1 -CertStoreLocation cert:\LocalMachine\My

(replacing "dc1.domain.local" and "dc1" with the FQDN and name of your domain controller)
  1. 다음 명령을 사용하여 로컬 머신에 대한 인증서 관리 스냅인을 엽니다.
certlm.msc
  1. Personal > Certificates로 이동하여 새로 만든 인증서를 찾아 Trusted Root Certification Authorities > Certificates에 복사합니다.
  2. LDAPS가 새 인증서를 사용하여 포트 636에 바인딩될 때까지 기다립니다. 이 작업은 자동으로 수행되며 1분 이내에 완료됩니다.
  3. 다음 명령을 사용하여 포트 636을 통한 SSL을 사용한 DC에 대한 연결을 확인합니다.
ldp.exe
도메인 컨트롤러에 유효한 인증서가 설치되고 ldp.exe 테스트가 성공적으로 연결되면 iDRAC/OME의 디렉토리 서비스 통합 테스트가 도메인 컨트롤러와 통신할 수 있습니다.

Affected Products

Dell OpenManage Enterprise, iDRAC7, iDRAC8, iDRAC9, Dell EMC OpenManage Enterprise, Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022

Products

PowerEdge R240, PowerEdge R250, PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R740 , PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T140, PowerEdge T150, PowerEdge T340, PowerEdge T350, PowerEdge T440, PowerEdge T550, PowerEdge T640 ...
Article Properties
Article Number: 000213104
Article Type: How To
Last Modified: 04 Dec 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.