ILO2とActiveDirectoryの統合に問題があります。
サーバーProLiantDL580 G5
ActiveDirectoryアカウントを介してILO2にログインできません。
Loginname(testuserまたは[email protected])とDistinguished Name(Test User)を試してみました。
試してみると、ILO2から次のようなメッセージが表示されます。
.iLO 2は、失敗したログイン試行を検出しました。原因:許可されていません。ログインプロンプトが表示されるまでお待ちください。注:ユーザー名とパスワードでは大文字と小文字が区別されます。
iLO 2 Firmware Version: 2.25 04/14/2014
License Type: iLO 2 Advanced
[管理]-> [設定]-> [ディレクトリ]で設定します
「ディレクトリのデフォルトスキーマを使用」を使用します
私の設定:
myserver.domain.local
設定をテストすると、次のようになります。
Results
Overall Status: Passed
Test Description Status
Ping Directory Server Passed
Directory Server IP Address Not run
Directory Server DNS Name Passed
Connect to Directory Server Passed
Connect using SSL Passed
Certificate of Directory Server Passed
Bind to Directory Server Passed
Directory Administrator login Not run
User Authentication Passed
User Authorization Passed
Directory User Context 1 Not run
Directory User Context 2 Not run
Directory User Context 3 Not run
Directory User Context 4 Not run
Directory User Context 5 Not run
Directory User Context 6 Not run
Directory User Context 7 Not run
Directory User Context 8 Not run
Directory User Context 9 Not run
Directory User Context 10 Not run
Directory User Context 11 Not run
Directory User Context 12 Not run
Directory User Context 13 Not run
Directory User Context 14 Not run
Directory User Context 15 Not run
LOM Object exists Not run
LOM Object password Not run
テストログ:
Initiating Directory Settings diagnostic for server myserver.domain.local
Directory Server address myserver.domain.local resolved to 10.10.10.8
Accepting Directory Server certificate for /CN=MYSERVER.domain.local signed by /DC=local/DC=domain/CN=DOMAIN CA
Test user CN=Test User,OU= ,OU= ,OU= GPO,DC=domain,DC=local authenticated.
[グループの管理]で、次のように設定しました。
Administrator Group Settings
Security Group Distinguished Name: CN=ILO-Admins,OU=Group for ILO Access,OU=Domaingroups,DC=domain,DC=local
Administer Group Accounts:
Remote Console Access: Allowed
Virtual Power and Reset: Allowed
Virtual Media: Allowed
Configure iLO 2 Settings: Allowed
私のテストユーザーはこのグループのメンバーです。
今それは仕事です。ユーザーと一緒に完全なLDAPパスをOUに設定しました。