13.07.2015 Aufrufe

HP iLO 4 Benutzerhandbuch - Hewlett Packard

HP iLO 4 Benutzerhandbuch - Hewlett Packard

HP iLO 4 Benutzerhandbuch - Hewlett Packard

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Benutzerkonten• Name der übergeordneten Domäne: example.net• <strong>iLO</strong> Domänenname (vollqualifiziert): iloname.example.netEin Benutzerkonto muss vorhanden und im Domänenverzeichnis eines jeden Benutzer aktiviert sein,dem die Anmeldung bei <strong>iLO</strong> gestattet wird.Erstellen einer SchlüsseltabelleDieser Abschnitt beschreibt, wie in einer Windows-Umgebung eine Schlüsseltabellen-Datei für <strong>iLO</strong>erstellt wird.Der <strong>iLO</strong> Hostname, den Sie zum Erstellen der Schlüsseltabelle verwenden, muss mit demkonfigurierten Hostnamen identisch sein. Bei <strong>iLO</strong> Hostnamen wird die Groß-/Kleinschreibungberücksichtigt.1. Erstellen Sie die Schlüsseltabelle mit dem Befehl ktpass, und legen Sie den gemeinsamengeheimen Schlüssel fest.Bei dem Befehl sind Groß-/Kleinschreibung zu beachten und er weist Sonderzeichen auf.ktpass -out iloname.keytab +rndPass -ptype KRB5_NT_SRV_HST -mapuseriloname$@example.net -princ HTTP/iloname.example.net@EXAMPLE.NETDie Ausgabe sollte in etwa wie folgt aussehen:Targeting domain controller: domaincontroller.example.netUsing legacy password setting methodSuccessfully mapped HTTP/iloname.example.net to iloname.WARNING: pType and account type do not match. This might cause problems.Key created.Output keytab to iloname.keytab: Keytab version: 0x502keysize 69 HTTP/iloname.example.net@EXAMPLE.NET ptype 3(KRB5 _NT_SRV_HST) vno 3 etype 0x17 (RC4-HMAC) keylength 16(0x5a5c7c18ae23559acc2 9d95e0524bf23)HINWEIS: Nach der Eingabe des Befehls ktpass wird möglicherweise in einer Meldungdarauf hingewiesen, dass der UPN nicht festgelegt werden kann. Dies ist akzeptabel, da essich bei <strong>iLO</strong> um einen Dienst und um keinen Benutzer handelt. Sie werden möglicherweisezum Bestätigen der Kennwortänderung für das Computer-Objekt aufgefordert. Klicken Sie aufOK, um das Fenster zu schließen und mit dem Erstellen der Schlüsseltabellen-Datei fortzufahren.Verwenden Sie die Option -kvno nicht zusammen mit dem Befehl ktpass. Diese Optionkann bewirken, dass knvo in der Schlüsseltabellen-Datei nicht mehr mit kvno in ActiveDirectory synchron ist.2. Weisen Sie den Kerberos SPN mit dem Befehl SetSPN dem Computerobjekt zu. Beispiel:SetSPN -A HTTP/iloname.example.net ilonameWird bei Einsatz des Befehls SetSPN eine Fehlermeldung angezeigt, verfahren Sie wie folgt:a. Verwenden Sie MMC zusammen mit dem Snap-In ADSIEdit, und suchen Sie dasComputerobjekt für <strong>iLO</strong>.b. Legen Sie für die Eigenschaft DNSHostName den <strong>iLO</strong> DNS-Namen fest. Beispiel:cn=iloname,ou=us,ou=clients,dc=example,dc=net3. Zeigen Sie mit dem Befehl SetSPN -L iloname die SPNs und den DN für den <strong>iLO</strong> an.Stellen Sie sicher, dass der Dienst HTTP/iloname.example.net angezeigt wird.Unterstützung für Kerberos 217

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!