Users Guide

Los siguientes comandos permiten configurar el componente Active Directory del CMC con esquema extendido por medio de la herramienta de CLI de RACADM
en lugar de utilizar la interfaz web.
1. Abraunaconsoladetextodeserie/Telnet/SSHenelCMC,iniciesesiónyescriba:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nombre de dominio completamente expresado del CMC>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombredeldominioraízcompletamenteexpresado>
racadm config -g cfgActiveDirectory -o cfgADRacName <nombrecomúndelCMC>
racadm sslcertupload -t 0x2 -f <certificadodeCAraízdeADS> -r
racadm sslcertdownload -t 0x1 -f <certificado SSL del CMC>
Opcional: SideseaespecificarunservidordecatálogoglobaloLDAPenlugardeutilizarlosservidoresofrecidosporelservidorDNSparabuscarun
nombredeusuario,escribaelsiguientecomandoparaactivarlaopciónEspecificar servidor:
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
DespuésdeactivarlaopciónEspecificar servidor,puedeespecificarunservidorLDAPyuncatálogoglobalcondireccionesIPonombresdedominio
completamente expresados (FQDN) de los servidores. Los nombres FQDN consisten en los nombres de host y de dominio de los servidores.
Para especificar un servidor de LDAP, escriba:
racadm config -g cfgActiveDirectory -ocfgADDomainController<direcciónIPdecontroladordedominioAD>
Paraespecificarunservidordecatálogoglobal,escriba:
racadm config -g cfgActiveDirectory -ocfgADGlobalCatalog<direcciónIPdecatálogoglobal>
2. Especifique un servidor DNS por medio de una de las siguientes opciones:
l SiDHCPestáactivadoenelCMCydeseautilizarladireccióndeDNSobtenidaautomáticamenteporelservidorDHCP,escribaelsiguiente
comando:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
l SiDHCPnoestáactivadoenelCMCoestáactivadoperodeseaespecificarladirecciónIPdeDNSdeformamanual,escribalossiguientes
comandos:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <direcciónIPdelDNSprimario>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <direcciónIPdelDNSsecundario>
Deestaformaquedaráconfiguradalafuncióndeesquemaextendido.
Preguntas frecuentes
Tabla 8-9.UsodelCMCconActiveDirectory:Preguntasfrecuentes
NOTA: SólosepuedeutilizarestecomandomedianteRACADMremoto.ParaobtenermásinformaciónsobreRACADMremoto,consulteAcceso a
RACADM de manera remota.
NOTA: CuandoseutilizalaopciónEspecificar servidor, el nombre del host del certificado firmado por una autoridad de certificados no se
comparaconelnombredelservidorespecificado.EstoresultaespecialmenteútilparalosadministradoresdelCMCporquepermiteingresarun
nombredehostademásdeunadirecciónIP.
NOTA: SiladirecciónIPsedefineconelvalor0.0.0.0,elCMCnopodrábuscarunservidor.
NOTA: PuedeespecificarunalistadeservidoresdeLDAPodecatálogoglobalseparadosporcomas.ElCMCpermiteespecificarhastatres
direcciones IP o nombres de host.
NOTA: Si los servidores LDAP no se configuran correctamente para todos los dominios y las aplicaciones, pueden producirse resultados
inesperados durante el funcionamiento de las aplicaciones o los dominios existentes.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelCMCutilizandoActiveDirectoryen
variosárboles?
Sí.ElalgoritmodeconsultadeActiveDirectorydelCMCadmitevariosárbolesenunsólo
bosque.