Users Guide

13. Haga clic en Aplicarparaguardarlaconfiguracióndelgrupodefunciones.
14. Haga clic en VolveralaconfiguraciónyadministracióndeActiveDirectory.
15. Haga clic en VolveralmenúprincipaldeActiveDirectory.
16. CargueelcertificadoraízdebosquededominiofirmadoporunaautoridaddecertificadosenelCMC.
a. SeleccionelacasillademarcaciónCargar certificado de CA de Active DirectoryydespuéshagaclicenSiguiente.
b. EnlapáginaCarga del certificado,escribalarutadeaccesodelarchivodelcertificadoodesplácesealdirectoriodelarchivodelcertificado.
Los certificados SSL para los controladores de dominio deben estar firmados con el certificado de firma autorizada por la autoridad de certificados
raíz.ElcertificadoconlafirmadelaautoridaddecertificadosraízdebeestardisponibleenlaestacióndeadministraciónquetieneaccesoalCMC.
c. HagaclicenAplicar.ElservidorwebdelCMCsereiniciaráautomáticamentealhacerclicenAplicar.
17. CierresesiónyluegoiniciesesiónenelCMCparacompletarlaconfiguracióndelcomponenteActiveDirectorydelCMC.
18. SeleccioneChasisenelárboldelsistema.
19. Haga clic en la ficha Red/Seguridad.
20. Haga clic en la subficha Red.AparecerálapáginaConfiguracióndelared.
21. Si UsarDHCP(paraladirecciónIPdelNIC)estáseleccionadoenConfiguracióndelared, seleccione UsarDHCPparaobtenerladireccióndel
servidor DNS.
ParaintroducirmanualmenteunadirecciónIPdelservidorDNS,deseleccioneUsar DHCP para obtener las direcciones de servidor DNS y escriba las
direcciones IP del servidor DNS principal y alternativo.
22. Haga clic en Aplicar cambios.
SehacompletadolaconfiguracióndelcomponenteActiveDirectorydeesquemaestándardelCMC.
ConfiguracióndelCMCconActiveDirectorydeesquemaestándaryRACADM
ParaconfigurarelcomponenteActiveDirectorydelCMCconesquemaestándarpormediodelaCLIdeRACADM,utilicelossiguientescomandos:
1. Abraunaconsoladetextodeserie/Telnet/SSHenelCMC,iniciesesiónyescriba:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombrecompletodeldominioraíz>
racadm config -g cfgStandardSchema -i<índice>-o cfgSSADRoleGroupName <nombrecomúndelgrupodefunciones>
racadm config -g cfgStandardSchema -i<índice>-o cfgSSADRoleGroupDomain <nombre completo de dominio>
racadm config -g cfgStandardSchema -i<índice>-ocfgSSADRoleGroupPrivilege<númerodemáscaradebitsparapermisosdeusuario
específicos>
racadm sslcertupload -t 0x2 -f <certificadoraízdeCAdeADS>
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
NOTA: El valor Ruta de acceso del archivo muestra la ruta de acceso relativa del archivo del certificado que se va a cargar. Debe escribir la ruta
deaccesoabsolutaalarchivo,queincluyelarutadeaccesocompletayelnombreylaextensióncompletosdelarchivo.