Users Guide
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombrecompletodeldominioraíz>
racadm config -g cfgStandardSchema -i<índice>-o cfgSSADRoleGroupName <nombrecomúndelgrupodefunciones>
racadm config -g cfgStandardSchema -i<índice>-o cfgSSADRoleGroupDomain <nombre completo de dominio>
racadm config -g cfgStandardSchema -i<índice>-ocfgSSADRoleGroupPrivilege<númerodemáscaradebitsparapermisosdeusuario
específicos>
racadm sslcertupload -t 0x2 -f <certificadodeCAraízdeADS>
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
2. Especifique un servidor DNS por medio de una de las siguientes opciones:
l SiDHCPestáactivadoenelCMCydeseautilizarladireccióndeDNSobtenidaautomáticamenteporelservidorDHCP,escribaelsiguiente
comando:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l SiDHCPestádeshabilitadoenelCMCodeseaintroducirmanualmenteladirecciónIPdeDNS,escribalossiguientescomandos:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <direcciónIPprimariadeDNS>
racadm config -g cfgLanNetworking -ocfgDNSServer2<direcciónIPsecundariadeDNS>
Preguntas frecuentes
La tabla6-9ofreceunalistadelaspreguntasmásfrecuentessobreelusodeActiveDirectoryconelCMCysusrespuestas.
Tabla 6-9.UsodelCMCconActiveDirectory:Preguntasfrecuentes
NOTA: Paraconocerlosvaloresdenúmerodemáscaradebits,consulteMáscarasdebitsparaprivilegiosdeusuarios.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelCMCmedianteelusodeActive
Directoryenvariosárboles?
Sí.ElalgoritmodeconsultadeActiveDirectorydelCMCadmitevariosárbolesenunsolo
bosque.
¿EliniciodesesiónenelCMCmedianteActiveDirectoryfunciona
en el modo mixto (es decir, los controladores de dominio en el
bosque ejecutan diferentes sistemas operativos como Microsoft
Windows®2000 o Windows Server®2003)?
Sí.Enelmodomixto,todoslosobjetosutilizadosporelprocesodeconsultadelCMC
(entreelusuario,elobjetodedispositivodelRACyelobjetodeasociación)tienenque
estar en el mismo dominio.
El complemento Usuarios y equipos de Active Directory ampliado por Dell verifica el modo
ylimitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentraen
modo mixto.
¿ElusodelCMCconActiveDirectoryadmitevariosentornosde
dominio?
Sí.ElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmodode
Windows2003.Además,losgruposentreelobjetodeasociación,losobjetosde
usuariodelRACylosobjetosdedispositivodelRAC(inclusoelobjetodeasociación)
deben ser grupos universales.
¿EstosobjetosampliadosporDell(objetodeasociaciónDell,
dispositivo de RAC de Dell y objeto de privilegio Dell) pueden estar
en dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.El
complemento Usuarios y equipos de Active Directory ampliado por Dell obliga a crear
estos dos objetos en el mismo dominio. Otros objetos pueden estar en dominios
diferentes.
¿HayalgunarestricciónparalaconfiguraciónSSLdelcontrolador
de dominio?
Sí.TodosloscertificadosSSLparalosservidoresActiveDirectoryqueseencuentranen
el bosque deben estar firmados mediante el mismo certificado con firma de la autoridad
decertificadosraíz,pueselCMCsólopermitecargaruncertificadoSSLfirmadoporuna
autoridad de certificados de confianza.
CreéycarguéunnuevocertificadodeRACylainterfazwebnose
inicia.
Si utiliza los servicios de certificados de Microsoft para generar el certificado de RAC,
existelaposibilidaddequeinadvertidamentehayaseleccionadolaopciónCertificado
de usuario en lugar de Certificado de webcuandocreóelcertificado.
Para resolver el problema, genere una CSR y luego cree un nuevo certificado de web por
mediodelosserviciosdecertificadosdeMicrosoftydespuéscárguelomediantelos
siguientes comandos de RACADM:
racadm sslcsrgen [-g] [-u]
[-f {nombre_de_archivo}]
racadm sslcertupload -t 1 -f {cert_web_ssl}
¿QuédebohacersinopuedoiniciarsesiónenelCMCmediantela
autentificacióndeActiveDirectory?¿Cómosolucionoelproblema?
1. Asegúresedequeestáusandoelnombredeldominiodeusuariocorrecto
duranteeliniciodesesiónynoelnombredeNetBIOS.
2. SiposeeunacuentadeusuariodelCMClocal,iniciesesiónenelCMCpormedio
de sus credenciales locales.
Despuésdequehaberiniciadosesión,realicelospasosacontinuación: