Users Guide
NOTA: También puede escribir racadm getconfig -f <myfile.cfg> y ver o editar el archivo myle.cfg, que incluye todos
los parámetros de conguración de la CMC.
Varios parámetros e ID de objeto se muestran con sus valores actuales. Hay dos objetos importantes:
# cfgUserAdminIndex=XX
cfgUserAdminUserName=
Si el objeto cfgUserAdminUserName no tiene valor, el número de índice que se indica mediante el objeto cfgUserAdminIndex, está
disponible para usar. Si se muestra un nombre después del signo "=", ese índice lo lleva ese nombre de usuario.
Cuando se activa o desactiva manualmente un usuario con el subcomando config de racadm, se debe especicar el índice con la opción
-i.
El caracter "#" en los objetos de comando indica que es un objeto de solo lectura. Asimismo, si utiliza el comando racadm config -f
racadm.cfg
de racadm para especicar cualquier número de grupos u objetos para escritura, el índice no se puede especicar. Se agrega
un usuario nuevo al primer índice disponible. Este comportamiento permite una mayor exibilidad a la hora de congurar una segunda CMC
con los mismos valores que la CMC principal.
Conguración de usuarios de Active Directory
Si la empresa utiliza el software Microsoft Active Directory, es posible congurar ese software para proporcionar acceso a la CMC, lo que
permite agregar y controlar los privilegios de usuario de la CMC para los usuarios existentes en el servicio de directorio. Esta es una función
con licencia.
NOTA
: En los siguientes sistemas operativos, puede reconocer a los usuarios de CMC mediante Active Directory.
• Microsoft Windows 2000
• Microsoft Windows Server 2003
• Microsoft Windows Server 2008
Es posible congurar la autenticación de usuario a través de Active Directory para iniciar sesión en la CMC. También puede brindar una
autoridad basada en funciones, lo que permite que el administrador congure privilegios especícos para cada usuario.
Mecanismos de autenticación compatibles de Active
Directory
Es posible utilizar Active Directory para denir el acceso de usuario a la CMC mediante dos métodos:
• La solución de esquema estándar, que solo utiliza objetos de grupo predeterminados de Active Directory de Microsoft.
• Solución de Esquema extendido que tiene objetos de Active Directory personalizados proporcionados por Dell. Todos los objetos de
control de acceso se mantienen en Active Directory. Proporciona exibilidad máxima a la hora de congurar el acceso de usuario en
distintos CMC con niveles de privilegios variados.
Descripción general del esquema estándar de Active Directory
Como se muestra en la gura a continuación, el uso del esquema estándar para la integración de Active Directory requiere una
conguración tanto en Active Directory como en la CMC.
En Active Directory, un objeto de grupo estándar se utiliza como grupo de funciones. Un usuario con acceso a la CMC es miembro del
grupo de funciones. Para conceder a este usuario acceso a una tarjeta CMC especíca, el nombre del grupo de funciones y su nombre de
dominio deben congurarse en la tarjeta CMC especíca. La función y el nivel de privilegio se denen en cada tarjeta CMC y no en Active
Conguración
de cuentas de usuario y privilegios 123