Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Integrated Dell Remote Access Controller 8 (iDRAC8) e iDRAC 7 Guía del usuario v2.20.20.20

Inicio de sesión único

El inicio de sesión SSO falla en Windows Server 2008 R2 x64. ¿Cuál es la configuración necesaria para resolver este problema?

  1. Realice el procedimiento que se indica en http://technet.microsoft.com/es-es/library/dd560670(WS.10).aspx para la controladora de dominio y la política de dominio.
  2. Configure los equipos para que utilice el conjunto de cifrado DES-CBC-MD5.

    Estos valores pueden afectar a la compatibilidad con los equipos cliente o los servicios y las aplicaciones del entorno. Los tipos de cifrado de configuración para la política Kerberos se encuentran en Configuración del equipo > Configuración de seguridad > Políticas locales > Opciones de seguridad .

  3. Asegúrese de que los clientes del dominio tienen el GPO actualizado.
  4. En la línea de comandos, escriba gpupdate /force y elimine el archivo keytab antiguo mediante el comando klist purge.
  5. Una vez actualizado el GPO, cree el nuevo archivo keytab.
  6. Cargue el archivo keytab en iDRAC.

Ahora puede iniciar sesión en el iDRAC mediante el inicio de sesión único.

¿Por qué falla el inicio de sesión único para los usuarios de Active Directory en Windows 7 y Windows Server 2008 R2?

Debe activar los tipos de cifrado para Windows 7 y Windows Server 2008 R2. Para ello:
  1. Inicie sesión como administrador o como usuario con privilegios administrativos.
  2. Vaya a Inicio y ejecute gpedit.msc. Aparecerá la ventana Editor de directivas de grupo local.
  3. Vaya a Configuración del equipo local > Configuración de Windows > Configuración de seguridad > Directivas locales > Opciones de seguridad .
  4. Haga clic con el botón derecho del mouse en Seguridad de la red: Configuración de los tipos de cifrado permitidos para Kerberos y seleccione Propiedades.
  5. Active todas las opciones.
  6. Haga clic en Aceptar. Ahora puede iniciar sesión en iDRAC mediante SSO.
Indique los siguientes valores adicionales para el esquema extendido:
  1. En la ventana Editor de directivas de grupo local, vaya a Configuración del equipo local > Configuración de Windows > Configuración de seguridad > Directivas locales > Opciones de seguridad .
  2. Haga clic con el botón derecho del mouse en Seguridad de la red: Restricción de NTLM: Tráfico de NTLM de salida al servidor remoto y seleccione Propiedades.
  3. Seleccione Permitir todo, haga clic en Aceptar y, a continuación, cierre la ventana Editor de directivas de grupo local.
  4. Vaya a Inicio y ejecute el comando cmd. Aparecerá la ventana del símbolo del sistema.
  5. Ejecute el comando gpupdate /force. Se actualizan las políticas de grupo. Cierre la ventana de símbolo del sistema.
  6. Vaya a Inicio y ejecute el comando regedit. Aparecerá la ventana Editor del registro.
  7. Vaya a HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > LSA .
  8. En el panel derecho, haga clic con el botón derecho del mouse y seleccione Nuevo > DWORD (32-bit) Value .
  9. Asigne a la nueva clave el nombre SuppressExtendedProtection.
  10. Haga clic con el botón derecho del mouse en SuppressExtendedProtection y haga clic en Modificar.
  11. En el campo de datos Valor, escriba 1 y haga clic en Aceptar.
  12. Cierre Editor del Registro. Ahora puede iniciar sesión en iDRAC mediante SSO.

Si ha activado el inicio de sesión único para iDRAC y está utilizando Internet Explorer para iniciar sesión en iDRAC, el inicio de sesión único falla y solicita que se introduzca el nombre de usuario y contraseña. ¿Cómo se resuelve esto?

Asegúrese de que la dirección IP de iDRAC figura en Herramientas > Opciones de Internet > Seguridad > Sitios de confianza . Si no figura en la lista, SSO falla y se le solicitará que introduzca el nombre de usuario y la contraseña. Haga clic en Cancelar y continúe.


Califique este contenido

Preciso
Útil
Fácil de comprender
¿Este artículo fue útil?
0/3000 characters
  Proporcione calificaciones (1 a 5 estrellas).
  Proporcione calificaciones (1 a 5 estrellas).
  Proporcione calificaciones (1 a 5 estrellas).
  Seleccione si el artículo fue útil o no.
  Los comentarios no pueden contener estos caracteres especiales: <>"(", ")", "\"