Users Guide
Los siguientes comandos permiten configurar el componente Active Directory del CMC con esquema extendido por medio de la herramienta de CLI de RACADM
en lugar de utilizar la interfaz web.
1. Abraunaconsoladetextodeserie/Telnet/SSHenelCMC,iniciesesiónyescriba:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nombre de dominio completamente expresado del CMC>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombredeldominioraízcompletamenteexpresado>
racadm config -g cfgActiveDirectory -o cfgADRacName <nombrecomúndelCMC>
racadm sslcertupload -t 0x2 -f <certificadodeCAraízdeADS> -r
racadm sslcertdownload -t 0x1 -f <certificado SSL del CMC>
Opcional: SideseaespecificarunservidordecatálogoglobaloLDAPenlugardeutilizarlosservidoresofrecidosporelservidorDNSparabuscarun
nombredeusuario,escribaelsiguientecomandoparaactivarlaopciónEspecificar servidor:
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
DespuésdeactivarlaopciónEspecificar servidor,puedeespecificarunservidorLDAPyuncatálogoglobalcondireccionesIPonombresdedominio
completamente expresados (FQDN) de los servidores. Los nombres FQDN consisten en los nombres de host y de dominio de los servidores.
Para especificar un servidor de LDAP, escriba:
racadm config -g cfgActiveDirectory -ocfgADDomainController<direcciónIPdecontroladordedominioAD>
Paraespecificarunservidordecatálogoglobal,escriba:
racadm config -g cfgActiveDirectory -ocfgADGlobalCatalog<direcciónIPdecatálogoglobal>
2. Especifique un servidor DNS por medio de una de las siguientes opciones:
l SiDHCPestáactivadoenelCMCydeseautilizarladireccióndeDNSobtenidaautomáticamenteporelservidorDHCP,escribaelsiguiente
comando:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l SiDHCPnoestáactivadoenelCMCoestáactivadoperodeseaespecificarladirecciónIPdeDNSdeformamanual,escribalossiguientes
comandos:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <direcciónIPdelDNSprimario>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <direcciónIPdelDNSsecundario>
Deestaformaquedaráconfiguradalafuncióndeesquemaextendido.
Preguntas frecuentes
Tabla 8-9.UsodelCMCconActiveDirectory:Preguntasfrecuentes
NOTA: SólosepuedeutilizarestecomandomedianteRACADMremoto.ParaobtenermásinformaciónsobreRACADMremoto,consulteAcceso a
RACADM de manera remota.
NOTA: CuandoseutilizalaopciónEspecificar servidor, el nombre del host del certificado firmado por una autoridad de certificados no se
comparaconelnombredelservidorespecificado.EstoresultaespecialmenteútilparalosadministradoresdelCMCporquepermiteingresarun
nombredehostademásdeunadirecciónIP.
NOTA: SiladirecciónIPsedefineconelvalor0.0.0.0,elCMCnopodrábuscarunservidor.
NOTA: PuedeespecificarunalistadeservidoresdeLDAPodecatálogoglobalseparadosporcomas.ElCMCpermiteespecificarhastatres
direcciones IP o nombres de host.
NOTA: Si los servidores LDAP no se configuran correctamente para todos los dominios y las aplicaciones, pueden producirse resultados
inesperados durante el funcionamiento de las aplicaciones o los dominios existentes.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelCMCutilizandoActiveDirectoryen
variosárboles?
Sí.ElalgoritmodeconsultadeActiveDirectorydelCMCadmitevariosárbolesenunsólo
bosque.