Users Guide

NOTA: También puede escribir racadm getconfig -f <myfile.cfg> y ver o editar el archivo myle.cfg, que incluye todos
los parámetros de conguración de la CMC.
Varios parámetros e ID de objeto se muestran con sus valores actuales. Hay dos objetos importantes:
# cfgUserAdminIndex=XX
cfgUserAdminUserName=
Si el objeto cfgUserAdminUserName no tiene valor, el número de índice que se indica mediante el objeto cfgUserAdminIndex, está
disponible para usar. Si se muestra un nombre después del signo "=", ese índice lo lleva ese nombre de usuario.
Cuando se activa o desactiva manualmente un usuario con el subcomando config de racadm, se debe especicar el índice con la opción
-i.
El caracter "#" en los objetos de comando indica que es un objeto de solo lectura. Asimismo, si utiliza el comando racadm config -f
racadm.cfg
de racadm para especicar cualquier número de grupos u objetos para escritura, el índice no se puede especicar. Se agrega
un usuario nuevo al primer índice disponible. Este comportamiento permite una mayor exibilidad a la hora de congurar una segunda CMC
con los mismos valores que la CMC principal.
Conguración de usuarios de Active Directory
Si la empresa utiliza el software Microsoft Active Directory, es posible congurar ese software para proporcionar acceso a la CMC, lo que
permite agregar y controlar los privilegios de usuario de la CMC para los usuarios existentes en el servicio de directorio. Esta es una función
con licencia.
NOTA
: En los siguientes sistemas operativos, puede reconocer a los usuarios de CMC mediante Active Directory.
Microsoft Windows 2000
Microsoft Windows Server 2003
Microsoft Windows Server 2008
Es posible congurar la autenticación de usuario a través de Active Directory para iniciar sesión en la CMC. También puede brindar una
autoridad basada en funciones, lo que permite que el administrador congure privilegios especícos para cada usuario.
Mecanismos de autenticación compatibles de Active
Directory
Es posible utilizar Active Directory para denir el acceso de usuario a la CMC mediante dos métodos:
La solución de esquema estándar, que solo utiliza objetos de grupo predeterminados de Active Directory de Microsoft.
Solución de Esquema extendido que tiene objetos de Active Directory personalizados proporcionados por Dell. Todos los objetos de
control de acceso se mantienen en Active Directory. Proporciona exibilidad máxima a la hora de congurar el acceso de usuario en
distintos CMC con niveles de privilegios variados.
Descripción general del esquema estándar de Active Directory
Como se muestra en la gura a continuación, el uso del esquema estándar para la integración de Active Directory requiere una
conguración tanto en Active Directory como en la CMC.
En Active Directory, un objeto de grupo estándar se utiliza como grupo de funciones. Un usuario con acceso a la CMC es miembro del
grupo de funciones. Para conceder a este usuario acceso a una tarjeta CMC especíca, el nombre del grupo de funciones y su nombre de
dominio deben congurarse en la tarjeta CMC especíca. La función y el nivel de privilegio se denen en cada tarjeta CMC y no en Active
Conguración
de cuentas de usuario y privilegios 123