OpenManage Enterprise Active Directory-integration

Сводка: Video med undervisning i systemadministration, der beskriver, hvordan du konfigurerer OpenManage Enterprise Active Directory-integration.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Link til videoen om Dell Technologies' YouTube-kanal:

OpenManage Enterprise Active Directory-integration
 


OM Enterprise Active Directory: 

Krav til Active Directory: 

  • Port 636/3269 åbner fra enhed til DC 

  • Root CA-certifikat på enhver DC, der bruges til LDAPS 

Bemærk: Upload af certifikater er ikke påkrævet, for at AD-godkendelse kan fungere.


Active Directory-konfiguration: 
I OpenManage Enterprise Web UI

Gennemse Programindstillinger > Brugere > Katalogtjenester, og vælg Tilføj 

  • Vælg domænecontrollertype (AD eller LDAP).
  • Indtast de nødvendige oplysninger til Katalognavn.
  • Domænecontrolleropslag kan være DNS eller Manuel.
  • For Metode skal du tilføje domænenavn eller liste over domænecontroller. 
  • Tilføj gruppedomænet. 
  • Til serverport skal du bruge 636 eller 3269 
  • Gem indstillingerne.

For at teste skal du vælge den nyligt tilføjede post og klikke på Rediger. 

  • Når dette er passeret, skal du gå tilbage til Bruger og vælge Importer mappegruppe. 

  • Vælg det AD-domæne, der er oprettet i tidligere trin. 

  • Giv den de legitimationsoplysninger, der bestod testen. 

  • Her søger den rekursivt i grupper. Tilføj de grupper, du vil bruge, og giv dem tilladelser. 

  • Log ud og log ind igen med AD. 

 

Active Directory-fejlfindingsscenarier: 

Active Directory-test mislykkes: 

  • Aktivér fejlfindingslogføring og -eksport til gennemsyn.

  • De fleste fejl er firewall- eller LDAPS Bind-problemer. 

  • Vælg Manual for domain controller Lookup, og tilføj en enkelt domænecontroller, hvis der er flere domænecontrollere i miljøet. 

  • Prøv både port 636 og 3269. 

  • Kontroller, at domænecontrolleren har et CA-rodcertifikat i certifikat-MMC'en. 

  • Udnyt LDP.exe i Windows DC til at teste en LDAPS-binding 

 

Importer biblioteksgrupper finder ingen grupper: 

  • Aktivér fejlfindingslogføring og -eksport til gennemsyn.

  • Det kan udledes, at LDAPS Bind fungerer, hvis testen kan køre, hvilket kan indsnævre til tilladelser på gruppernes OU. 

  • Brug indstillingen Deleger i AD-brugere og -computere, eller brug en domæneadministrator til at tilføje grupper. 

 

Kan ikke logge på efter opsætning: 

  • Aktivér fejlfindingslogføring og -eksport til gennemsyn.

  • Konfigurer den til at bruge en enkelt domænecontroller og verificere, at testværker fungerer. 

Bemærk: Dette er for at udelukke DNS eller tilfældig ikke-fungerende DC. 

  • Sørg for, at brugeren er medlem af de tilføjede grupper. 

  • Få en pakkeoptagelse for at se, hvilken del der fejler. 

Затронутые продукты

Dell OpenManage Enterprise, Dell EMC OpenManage Enterprise
Свойства статьи
Номер статьи: 000192345
Тип статьи: How To
Последнее изменение: 24 Oct 2025
Версия:  8
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.