Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Integrated Dell Remote Access Controller 9バージョン3.30.30.30ユーザーズ ガイド

シングルサインオン

Windows Server 2008 R2 x64 で SSO ログインが失敗します。これを解決するには、どのような設定が必要ですか?

  1. ドメインコントローラとドメインポリシーに対して technet.microsoft.com/en-us/library/dd560670(WS.10).aspx を実行します。
  2. DES-CBC-MD5 暗号スイートを使用するようにコンピュータを設定します。

    これらの設定は、クライアントコンピュータ、またはお使いの環境内のサービスとアプリケーションとの互換性に影響を与える場合があります。Kerberos ポリシー設定に許可される暗号化タイプは、Computer Configuration(コンピュータ設定) > Security Settings(セキュリティ設定) > Local Policies(ローカルポリシー) > Security Options(セキュリティオプション) にあります。

  3. ドメインクライアントに、アップデート済みの GPO があることを確認してください。
  4. コマンドラインで gpupdate /force と入力し、古いキータブを klist purge コマンドで削除します。
  5. GPO を更新したら、新しいキータブを作成します。
  6. キータブを iDRAC にアップロードします。

これで、SSO を使用して iDRAC にログインできます。

Windows 7 と Windows Server 2008 R2 の Active Directory ユーザーで SSO ログインが失敗するのはなぜですか?

Windows 7 と Windows Server 2008 R2 の暗号化タイプを有効にする必要があります。暗号化タイプの有効化には、次の手順を実行します。
  1. システム管理者としてログインするか、管理者権限を持つユーザーとしてログインします。
  2. Start(スタート) から ggpedit.msc を実行します。Local Group Policy Editor(ローカルグループポリシーエディタ) ウィンドウが表示されます。
  3. Local Computer Settings(ローカルコンピュータ設定) > Windows Settings(Windows 設定) > Security Settings(セキュリティ設定) > Local Policies(ローカルポリシー) > Security Options(セキュリティオプション) と移動します。
  4. ネットワークセキュリティ:kerberos に許可される暗号化方式の設定 を右クリックして、プロパティ を選択します。
  5. すべてのオプションを有効にします。
  6. OKをクリックします。これで、SSO を使用して iDRAC にログインできます。
拡張スキーマでは、次の追加設定を行います。
  1. Local Group Policy Editor(ローカルグループポリシーエディタ) ウィンドウで、Local Computer Settings(ローカルコンピュータ設定) > Windows Settings(Windows 設定) > Security Settings(セキュリティ設定) > Local Policies(ローカルポリシー) > Security Options(セキュリティオプション) と移動します。
  2. ネットワークセキュリティ:NTLM の制限:リモートサーバーへの発信 NTLM トラフィック を右クリックして プロパティ を選択します。
  3. すべて許可 を選択し、OK をクリックしてから、ローカルグループポリシーエディタ ウィンドウを閉じます。
  4. Start(スタート) から cmd を実行します。コマンドプロンプトウィンドウが表示されます。
  5. gpupdate /force コマンドを実行します。グループポリシーがアップデートされます。コマンドプロンプトウィンドウを閉じます。
  6. Start(スタート) から regedit を実行します。レジストリエディタ ウィンドウが表示されます。
  7. HKEY_LOCAL_MACHINE > System(システム) > CurrentControlSet > Control(制御) > LSA と移動します。
  8. 右ペインで、New(新規) > DWORD (32-bit) Value(DWORD(32 ビット)値) を右クリックして選択します。
  9. 新しいキーを SuppressExtendedProtection と名付けます。
  10. SuppressExtendedProtection を右クリックして、変更 をクリックします。
  11. 値データ フィールドに 1 を入力して OK をクリックします。
  12. Registry Editor(レジストリ エディタ) ウィンドウを閉じます。これで、SSO を使用して iDRAC にログインできます。

iDRAC 用に SSO を有効にし、Internet Explorer を使って iDRAC にログインすると、SSO が失敗し、ユーザー名とパスワードの入力を求められます。どのように解決すればよいですか?

iDRAC の IP アドレスが Tools(ツール) > Internet Options(インターネットオプション) > Security(セキュリティ) > Trusted sites(信頼済みサイト) のリストに表示されていることを確認してください。リストに表示されていない場合は、SSO が失敗し、ユーザー名とパスワードの入力を求められます。キャンセル をクリックして、先に進んでください。


Rate this content

Accurate
Useful
Easy to understand
Was this article helpful?
0/3000 characters
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please select whether the article was helpful or not.
  Comments cannot contain these special characters: <>()\