Users Guide
Opcional: sideseaespecificarunservidordecatálogoglobaloLDAPenlugardeutilizarlosservidoresofrecidosporelservidorDNSparabuscarun
nombredeusuario,escribaelsiguientecomandoparaactivarlaopciónEspecificar servidor:
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
DespuésdeactivarlaopciónEspecificar servidor,puedeespecificarunservidorLDAPyuncatálogoglobalcondireccionesIPonombrescompletosde
dominios (FQDN) de los servidores. Los nombres FQDN consisten en los nombres de host y de dominio de los servidores.
Para especificar un servidor de LDAP, escriba:
racadm config -g cfgActiveDirectory -ocfgADDomainController<direcciónIPdecontroladordedominioAD>
Paraespecificarunservidordecatálogoglobal,escriba:
racadm config -g cfgActiveDirectory -ocfgADGlobalCatalog<direcciónIPdecatálogoglobal>
2. Especifique un servidor DNS por medio de una de las siguientes opciones:
l SiDHCPestáactivadoenelCMCydeseautilizarladireccióndeDNSobtenidaautomáticamenteporelservidorDHCP,escribaelsiguiente
comando:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l SiDHCPnoestáactivadoenelCMCoestáactivadoperodeseaespecificarladirecciónIPdeDNSdeformamanual,escribalossiguientes
comandos:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <direcciónIPprincipaldeDNS>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <direcciónIPsecundariadeDNS>
Deestaformaquedaráconfiguradalafuncióndeesquemaampliado.
GeneralidadesdelesquemaestándardeActiveDirectory
ElusodelesquemaestándarparaintegrarActiveDirectoryrequieretareasdeconfiguraciónenActiveDirectoryyelCMC.
EnActiveDirectory,seutilizaunobjetodegrupoestándarcomogrupodefunciones.UnusuarioconaccesoalCMCserámiembrodelgrupodefunciones.
ParaqueesteusuariotengaaccesoaunatarjetadeCMCespecífica,esnecesarioconfigurarelnombredelgrupodefuncionesysudominioendichatarjeta
deCMC.Adiferenciadelesquemaampliado,enestecasolafunciónyelniveldeprivilegiossedefinenencadatarjetadeCMCynoenActiveDirectory.En
cada CMC pueden configurarse y definirse hasta cinco grupos de funciones. La Tabla5-12 muestra el nivel de privilegios de los grupos de funciones y la
Tabla7-8muestralaconfiguraciónpredeterminadadelgrupodefunciones.
Figura 7-4.ConfiguracióndelCMCconActiveDirectoryyesquemaestándar
Tabla 7-8.Privilegiospredeterminadosdelgrupodefunciones
NOTA: CuandoseutilizalaopciónEspecificar servidor, el nombre del host del certificado firmado por una autoridad de certificados no se
comparaconelnombredelservidorespecificado.EstoresultaespecialmenteútilparalosadministradoresdelCMCporquepermiteingresarun
nombredehostademásdeunadirecciónIP.
NOTA: SiladirecciónIPsedefineconelvalor0.0.0.0,elCMCnopodrábuscarunservidor.
NOTA: PuedeespecificarunalistadeservidoresdeLDAPodecatálogoglobalseparadosporcomas.ElCMCpermiteespecificarhastatres
direcciones IP o nombres de host.
NOTA: Si los servidores LDAP no se configuran correctamente para todos los dominios y las aplicaciones, pueden producirse resultados
inesperados durante el funcionamiento de las aplicaciones y los dominios existentes.