OpenManage Enterprise Active Directory-integrering
Сводка: Utbildningsvideo för Systems Management som beskriver hur du konfigurerar OpenManage Enterprise Active Directory-integrering.
Инструкции
OpenManage Enterprise Active Directory-integrering
OM Enterprise Active Directory:
Krav för Active Directory:
-
Portarna 636/3269 öppnas från enheten till DC
-
Rotcertifikatutfärdarcertifikat på alla domänkontrollanter som används för LDAPS
Obs! Certifikatuppladdning krävs inte för att AD-autentisering ska fungera.
Active Directory-konfiguration:
I OpenManage Enterprise-webbgränssnittet
Bläddra bland programinställningar > , användare > , katalogtjänster och välj Lägg till
- Välj typ av domänkontrollant (AD eller LDAP).
- Ange den information som krävs för Katalognamn.
- Sökning efter domänkontrollant kan vara DNS eller Manuell.
- För Metod lägger du till Domännamn eller Lista över domänkontrollanter.
- Lägg till gruppdomänen.
- För serverport använder du 636 eller 3269
- Spara inställningarna.
Om du vill testa markerar du den nyligen tillagda posten och klickar på Redigera.
-
När detta har slutförts går du tillbaka till Användare och väljer Importera kataloggrupp.
-
Välj den AD-domän som konfigurerades i föregående steg.
-
Ge den de referenser som klarade testet.
-
Här söker den rekursivt i Grupper. Lägg till de grupper som du tänker använda och ge dem behörighet.
-
Logga ut och logga in igen med AD.
Felsökningsscenarier för Active Directory:
Active Directory-test misslyckas:
-
Aktivera felsökningsloggning och export för granskning.
-
De flesta fel beror på brandväggs- eller LDAPS-bindningsproblem.
-
Välj Manuell sökning efter domänkontrollant och lägg till en enskild domänkontrollant om det finns flera domänkontrollanter i miljön.
-
Prova både portarna 636 och 3269.
-
Kontrollera att domänkontrollanten har ett rotcertifikatutfärdarcertifikat i MMC:n för certifikat.
-
Använd LDP.exe i Windows DC för att testa en LDAPS-bindning
Importera kataloggrupper hittar inga grupper:
-
Aktivera felsökningsloggning och export för granskning.
-
Slutsatsen är att LDAPS Bind fungerar om testet kan köras, vilket kan begränsa till behörigheter för organisationsenheten Grupper.
-
Använd alternativet Delegera i AD-användare och datorer eller använd en domänadministratör för att lägga till grupper.
Det går inte att logga in efter installationen:
-
Aktivera felsökningsloggning och export för granskning.
-
Konfigurera den så att den använder en enda domänkontrollant och kontrollera att testet fungerar.
Obs! Detta är för att utesluta DNS eller slumpmässig icke-fungerande domänkontrollant.
-
Se till att användaren är medlem i de grupper som lagts till.
-
Hämta en paketinsamling för att se vilken del som misslyckas.