У меня проблема с интеграцией ILO2 с Active Directory.
Сервер ProLiant DL580 G5
Я не могу войти в ILO2 через свою учетную запись Active Directory.
Я пробую имя пользователя (testuser или testuser@domain.local) и отличительное имя (тестовый пользователь).
Когда я пытаюсь это сделать, я получаю сообщение от ILO2:
.iLO 2 обнаружил неудачную попытку входа в систему. Причина: неавторизованный. Подождите, пока появится запрос на вход. ПРИМЕЧАНИЕ. Имя пользователя и пароль чувствительны к регистру.
iLO 2 Firmware Version: 2.25 04/14/2014
License Type: iLO 2 Advanced
Я настраиваю его в Администрирование-> Настройки -> Каталог
Я использую «Использовать схему каталога по умолчанию»
Мои настройки:
myserver.domain.local
Когда я тестирую настройки, я получаю следующее:
Results
Overall Status: Passed
Test Description Status
Ping Directory Server Passed
Directory Server IP Address Not run
Directory Server DNS Name Passed
Connect to Directory Server Passed
Connect using SSL Passed
Certificate of Directory Server Passed
Bind to Directory Server Passed
Directory Administrator login Not run
User Authentication Passed
User Authorization Passed
Directory User Context 1 Not run
Directory User Context 2 Not run
Directory User Context 3 Not run
Directory User Context 4 Not run
Directory User Context 5 Not run
Directory User Context 6 Not run
Directory User Context 7 Not run
Directory User Context 8 Not run
Directory User Context 9 Not run
Directory User Context 10 Not run
Directory User Context 11 Not run
Directory User Context 12 Not run
Directory User Context 13 Not run
Directory User Context 14 Not run
Directory User Context 15 Not run
LOM Object exists Not run
LOM Object password Not run
Журнал испытаний:
Initiating Directory Settings diagnostic for server myserver.domain.local
Directory Server address myserver.domain.local resolved to 10.10.10.8
Accepting Directory Server certificate for /CN=MYSERVER.domain.local signed by /DC=local/DC=domain/CN=DOMAIN CA
Test user CN=Test User,OU= ,OU= ,OU= GPO,DC=domain,DC=local authenticated.
В Administer Groups я установил:
Administrator Group Settings
Security Group Distinguished Name: CN=ILO-Admins,OU=Group for ILO Access,OU=Domaingroups,DC=domain,DC=local
Administer Group Accounts:
Remote Console Access: Allowed
Virtual Power and Reset: Allowed
Virtual Media: Allowed
Configure iLO 2 Settings: Allowed
Мой тестовый пользователь является членом этой группы.
Теперь это работа. Я просто установил полный путь LDAP к OU с моими пользователями.