OpenManage Enterprise Active Directory-integratie
Summary: Trainingsvideo voor systeembeheer waarin wordt beschreven hoe u OpenManage Enterprise Active Directory-integratie configureert.
Instructions
OpenManage Enterprise Active Directory-integratie
OM Enterprise Active Directory:
Vereisten voor Active Directory:
-
Poorten 636/3269 open van apparaat naar gelijkstroom
-
Basis-CA-certificaat op elke DC die wordt gebruikt voor LDAPS
Opmerking: Het uploaden van certificaten is niet vereist om AD-authenticatie te laten werken.
Active Directory-configuratie:
Klik in de OpenManage Enterprise Web-UI
Blader door applicatie-instellingen, > gebruikers > , directoryservices en selecteer Toevoegen
- Selecteer het type domeincontroller (AD of LDAP).
- Voer de vereiste informatie in voor de mapnaam.
- Domeincontroller Opzoeken kan DNS of Handmatig zijn.
- Voeg bij Methode de domeinnaam of de lijst met domeincontrollers in.
- Voeg het groepsdomein toe.
- Voor serverpoort gebruikt u 636 of 3269
- Sla de instellingen op.
Om te testen, selecteert u het nieuw toegevoegde item en klikt u op Bewerken.
-
Zodra dit is gebeurd, gaat u terug naar User en selecteert u Import Directory Group.
-
Selecteer het AD-domein dat in de vorige stappen is ingesteld.
-
Geef het de referenties die de test hebben doorstaan.
-
Hier zoekt het recursief naar groepen. Voeg de groepen toe die u wilt gebruiken en geef ze machtigingen.
-
Log uit en log weer in met AD.
Scenario's voor het oplossen van problemen met Active Directory:
Active Directory-test mislukt:
-
Schakel logboekregistratie voor foutopsporing in en exporteer deze ter beoordeling.
-
De meeste fouten zijn firewall- of LDAPS-bindingsproblemen.
-
Selecteer Handmatig voor domeincontroller Opzoeken en voeg een enkele domeincontroller toe als er meerdere domeincontrollers in de omgeving zijn.
-
Probeer zowel poort 636 als 3269.
-
Controleer of de domeincontroller een basis-CA-certificaat heeft in de MMC Certificaten.
-
Maak gebruik van LDP.exe in de Windows DC om een LDAPS-binding te testen
Directorygroepen importeren vindt geen groepen:
-
Schakel logboekregistratie voor foutopsporing in en exporteer deze ter beoordeling.
-
Hieruit kan worden afgeleid dat LDAPS Binding werkt als de test kan worden uitgevoerd, waardoor machtigingen voor de organisatie-eenheid groepen kunnen worden beperkt.
-
Gebruik de optie Delegeren in AD-gebruikers en -computers of gebruik een domeinbeheerder om groepen toe te voegen.
Kan niet inloggen na installatie:
-
Schakel logboekregistratie voor foutopsporing in en exporteer deze ter beoordeling.
-
Configureer het om één domeincontroller te gebruiken en controleer of de test werkt.
Opmerking: Dit is om DNS of willekeurige niet-werkende DC uit te sluiten.
-
Controleer of de gebruiker lid is van de groepen die zijn toegevoegd.
-
Krijg een pakketopname om te zien welk onderdeel defect is.