web-dev-qa-db-ja.com

ILO2 ActiveDirectoryの統合

ILO2とActiveDirectoryの統合に問題があります。

サーバーProLiantDL580 G5

ActiveDirectoryアカウントを介してILO2にログインできません。

Loginname(testuserまたは[email protected])とDistinguished Name(Test User)を試してみました。

試してみると、ILO2から次のようなメッセージが表示されます。

.iLO 2は、失敗したログイン試行を検出しました。原因:許可されていません。ログインプロンプトが表示されるまでお待ちください。注:ユーザー名とパスワードでは大文字と小文字が区別されます。

iLO 2 Firmware Version:     2.25   04/14/2014
License Type:     iLO 2 Advanced

[管理]-> [設定]-> [ディレクトリ]で設定します

「ディレクトリのデフォルトスキーマを使用」を使用します

私の設定:

  • ディレクトリサーバーアドレス:myserver.domain.local
  • Directory Server LDAPポート:636
  • ディレクトリユーザーコンテキスト1:DC =ドメイン、DC =ローカル

設定をテストすると、次のようになります。

Results
Overall Status:     Passed

Test Description     Status
Ping Directory Server    Passed
Directory Server IP Address    Not run
Directory Server DNS Name    Passed
Connect to Directory Server    Passed
Connect using SSL    Passed
Certificate of Directory Server    Passed
Bind to Directory Server    Passed
Directory Administrator login    Not run
User Authentication    Passed
User Authorization    Passed
Directory User Context 1    Not run
Directory User Context 2    Not run
Directory User Context 3    Not run
Directory User Context 4    Not run
Directory User Context 5    Not run
Directory User Context 6    Not run
Directory User Context 7    Not run
Directory User Context 8    Not run
Directory User Context 9    Not run
Directory User Context 10    Not run
Directory User Context 11    Not run
Directory User Context 12    Not run
Directory User Context 13    Not run
Directory User Context 14    Not run
Directory User Context 15    Not run
LOM Object exists    Not run
LOM Object password    Not run

テストログ:

Initiating Directory Settings diagnostic for server myserver.domain.local
Directory Server address myserver.domain.local resolved to 10.10.10.8
Accepting Directory Server certificate for /CN=MYSERVER.domain.local signed by /DC=local/DC=domain/CN=DOMAIN CA
Test user CN=Test User,OU= ,OU= ,OU= GPO,DC=domain,DC=local authenticated.

[グループの管理]で、次のように設定しました。

Administrator Group Settings

Security Group Distinguished Name: CN=ILO-Admins,OU=Group for ILO Access,OU=Domaingroups,DC=domain,DC=local

Administer Group Accounts:
Remote Console Access: Allowed
Virtual Power and Reset: Allowed
Virtual Media: Allowed
Configure iLO 2 Settings: Allowed

私のテストユーザーはこのグループのメンバーです。

4
Anton

今それは仕事です。ユーザーと一緒に完全なLDAPパスをOUに設定しました。

2
Anton