我不能在xenserver上使用RBAC

时间:2014-06-26 09:00:14

标签: rbac

我希望使用基于角色的访问控制功能来管理xenserver上的用户。

我有一台服务器(xenserver 6.2)和一台AD服务器(Windows 2008 R2)。

AD Server安装了Windows 2008 R2,AD和DNS。

然后,我点击了xencenter用户标签上的加入域按钮。

并且,我输入了域名,用户名,密码。

域名是完全合格的域名(例如aaa.bbbbbb.com) 用户名是'管理员' (默认用户)。

但是,我无法取得成功。 仅显示此错误。

' XenServer无法联系您的域服务器以启用外部身份验证。检查您的设置是否正确以及是否存在到服务器的路由。'

我如何使用RBAC功能?

1 个答案:

答案 0 :(得分:0)

要检查的3个最重要的事项:

  • XenServer和AD服务器的时钟已同步。对它们使用相同的NTP服务器。
  • XenServer和AD服务器都使用相同的DNS服务器。
  • 所有必要的端口(53,58,123,137,139,389,445,464,3268)未被防火墙阻止

另请参阅“XenServer管理指南”中有关配置Active Directory身份验证的部分: http://support.citrix.com/servlet/KbServlet/download/38321-102-714737/XenServer-6.5.0_Administrators%20Guide.pdf

其他一切都失败了,请查看/ var / log中的dom0日志,尤其是xensource.log和消息。