OpenManage Enterprise Active Directory Tümleştirmesi
Сводка: OpenManage Enterprise Active Directory entegrasyonunun nasıl yapılandırılacağını anlatan Systems Management eğitim videosu.
Инструкции
OpenManage Enterprise Active Directory Tümleştirmesi
OM Enterprise Active Directory:
Active Directory gereksinimleri:
-
Cihazdan DC'ye 636/3269 numaralı bağlantı noktaları açık
-
LDAPS için kullanılan herhangi bir DC'deki Kök CA Sertifikası
Not: AD kimlik doğrulamasının çalışması için sertifika yükleme gerekli değildir.
Active Directory Yapılandırması:
OpenManage Enterprise Web kullanıcı arayüzünde
Application Settings > Users > Directory Services ögesine göz atın ve Add ögesini seçin
- Etki alanı denetleyicisi türünü (AD veya LDAP) seçin.
- Directory Name için gerekli bilgileri girin.
- Etki alanı denetleyicisi araması, DNS veya Manuel olabilir.
- Yöntem için Etki Alanı Adını veya etki alanı denetleyicisi listesini ekleyin.
- Grup etki alanını ekleyin.
- Sunucu bağlantı noktası için 636 veya 3269'u kullanın
- Ayarları kaydedin.
Test etmek için yeni eklenen girişi seçin ve Edit öğesine tıklayın.
-
Bu geçiş tamamlandıktan sonra Kullanıcı'ya geri dönün ve Dizin Grubunu İçe Aktar'ı seçin.
-
Önceki adımlarda ayarlanan AD Etki Alanı'nı seçin.
-
Testi geçen kimlik bilgilerini verin.
-
Burada Gruplar'da özyinelemeli olarak arama yapar. Kullanmak istediğiniz Grupları ekleyin ve onlara izin verin.
-
Oturumu kapatın ve AD ile tekrar oturum açın.
Active Directory Sorun Giderme Senaryoları:
Active Directory Test Fails:
-
Hata ayıklama günlüğünü ve gözden geçirme için dışa aktarmayı etkinleştirin.
-
Hataların çoğu güvenlik duvarı veya LDAPS Bağlama sorunudur.
-
Etki alanı denetleyicisi için el ile aramasını seçin ve ortamda birden çok etki alanı denetleyicisi varsa Tek bir etki alanı denetleyicisi ekleyin.
-
Bağlantı noktası 636 ve 3269'u deneyin.
-
Etki alanı denetleyicisinin Sertifika MMC si içinde bir kök CA Sertifikası olduğunu doğrulayın.
-
LDAPS Bağlamasını test etmek için Windows DC'deki LDP.exe yararlanın
Dizin Gruplarını İçe Aktar herhangi bir grup bulamaz:
-
Hata ayıklama günlüğünü ve gözden geçirme için dışa aktarmayı etkinleştirin.
-
Test çalıştırılabiliyorsa LDAPS Bağlamasının çalıştığı sonucuna varılabilir ve bu durum, Grup OU'sundaki izinlere daraltılabilir.
-
AD Kullanıcıları ve Bilgisayarları'nda Temsilci Seçeneğini kullanın veya grup eklemek için bir Etki Alanı Yöneticisi kullanın.
Kurulumdan sonra oturum açılamıyor:
-
Hata ayıklama günlüğünü ve gözden geçirme için dışa aktarmayı etkinleştirin.
-
Bunu tek bir etki alanı denetleyicisi kullanacak şekilde yapılandırın ve testin çalıştığını doğrulayın.
Not: Bu, DNS'yi veya rastgele çalışmayan DC'yi ekarte etmek içindir.
-
Kullanıcının eklenen grupların bir üyesi olduğundan emin olun.
-
Hangi parçanın arızalı olduğunu görmek için bir paket yakalama alın.