我能';不要在xenserver上使用RBAC

我能';不要在xenserver上使用RBAC,rbac,Rbac,我希望使用基于角色的访问控制功能来管理xenserver上的用户 我有一台服务器(xenserver 6.2)和一台广告服务器(Windows 2008 R2) AD服务器已安装Windows 2008 R2、AD和DNS 然后,我单击了xencenter用户选项卡上的加入域按钮 然后,我输入域名、用户名、密码 域名是完全限定的域名(如aaa.bbbb.com) 用户名为“管理员”(默认用户) 但是,我不能成功。 仅显示此错误 'XenServer无法联系域服务器以启用外部身份验证。检查您的设置

我希望使用基于角色的访问控制功能来管理xenserver上的用户

我有一台服务器(xenserver 6.2)和一台广告服务器(Windows 2008 R2)

AD服务器已安装Windows 2008 R2、AD和DNS

然后,我单击了xencenter用户选项卡上的加入域按钮

然后,我输入域名、用户名、密码

域名是完全限定的域名(如aaa.bbbb.com) 用户名为“管理员”(默认用户)

但是,我不能成功。 仅显示此错误

'XenServer无法联系域服务器以启用外部身份验证。检查您的设置是否正确,以及是否存在到服务器的路由。”


如何使用RBAC功能?

需要检查的三件最重要的事情:

  • XenServer和AD服务器的时钟是同步的。对它们使用相同的NTP服务器
  • XenServer和AD服务器都使用相同的DNS服务器
  • 所有必要的端口(53、88、123、137、139、389、445、464、3268)都没有被防火墙阻止
另外,请参阅XenServer管理指南中关于配置Active Directory身份验证的部分:

如果其他所有操作都失败,请查看/var/log中的dom0日志,尤其是xensource.log和消息