Users Guide

Configuracióndelesquemaextendido
Estasección,queaparececuandoseseleccionaMicrosoftActiveDirectory(esquemaextendido),presentalassiguientespropiedades:
l Nombre del dispositivo CMC: Muestra el nombre del objeto de dispositivo de RAC creado para el CMC. El nombre del dispositivo CMC identifica de forma
exclusivalatarjetadelCMCenActiveDirectory.ElnombredeldispositivoCMCdebeserigualalnombrecomúndelnuevoobjetodedispositivodeRAC
quesecreóenelcontroladordedominio.Elnombredebeserunacadenade1a256caracteresASCIIsinespaciosenblancoentreloscaracteres.Para
obtenermásinformaciónacercadelosobjetosdedispositivosdeRAC,consultelaGuíadelusuariodelCMC.
l Nombre de dominio del CMC: Muestra el nombre DNS (cadena de caracteres) del dominio en el que reside el objeto de dispositivo de RAC de Active
Directory.EldominiodelCMCdebeserunnombreválidodedominioformadoporx.y, donde x es una cadena de 1 a 256 caracteres ASCII sin espacios
en blanco entre los caracteres, en tanto yesuntipoválidodedominiocomocom,edu,gov,int,mil,netuorg.
AdministracióndecertificadosdeActiveDirectory
EstasecciónmuestralaspropiedadesdelcertificadodeActiveDirectoryrecientementecargadoenelCMC.Sicargauncertificado,utiliceestainformaciónpara
verificarqueelcertificadoesválidoynoestávencido.
Se muestran las siguientes propiedades del certificado:
l Númerodeserie:Elnúmerodeseriedelcertificado.
l Informacióndeltitular:Eltitulardelcertificado(nombredelapersonaoempresacertificada).
l Informacióndelemisor:Elemisordelcertificado(nombredelaautoridaddecertificados).
l Válidodesde:Indicalafechadeiniciodelcertificado.
l Válidohasta:Indicalafechadevencimientodelcertificado.
Utilice los siguientes controles para cargar y descargar este certificado:
l Cargar: Inicia el proceso de carga del certificado. Este certificado, que se obtiene de Active Directory, brinda acceso al CMC.
l Descargar:Iniciaelprocesodedescarga.Elsistemalesolicitaráqueindiqueunaubicaciónparaguardarelarchivo.Cuandoseleccioneestaopción,
haga clic en Siguiente yapareceráelcuadrodediálogoDescarga de archivo.Useestecuadrodediálogoparaespecificarunaubicaciónenlaestación
deadministraciónoenlaredcompartidaparaelcertificadodeservidor.
Archivo keytab de Kerberos
Puede cargar un archivo keytab de Kerberos generado en el servidor de Active Directory relacionado. Se puede generar el archivo keytab de Kerberos desde
el servidor de Active Directory ejecutando la utilidad ktpass.exe.EstearchivokeytabestableceunarelacióndeconfianzaentreelservidorActiveDirectoryyel
CMC.
Estánpermitidaslassiguientesacciones:
l Examinar:AbreelcuadrodediálogoExaminar, que permite seleccionar el certificado de servidor que desea cargar.
l Cargar: Inicia el proceso de carga del certificado por medio de la ruta de acceso que haya especificado.
Configuraciónyadministracióndelosserviciosgenéricosdeprotocololigerode
acceso a directorios
PuedeusarelserviciogenéricodeProtocololigerodeaccesoadirectorios(LDAP)paraconfigurarelsoftwareparaquebrindeaccesoalCMC.ElservicioLDAP
le permite agregar y controlar los privilegios de los usuarios existentes del CMC.
Para ver y configurar LDAP:
1. Iniciesesiónenlainterfazweb.
2. Haga clic en la ficha Autentificacióndeusuariosy luego en la subficha Servicios de directorios.AparecerálapáginaServicios de directorios.
3. HagaclicenelbotónderadiorelacionadoconLDAPgenérico.
NOTA: De manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: De manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: El CMC no tiene un archivo keytab de Kerberos para Active Directory. Usted debe cargar un archivo keytab de Kerberos actualmente generado.
Paraobtenermásinformación,consulteConfiguracióndeiniciodesesiónúnico.
NOTA: Para configurar los valores de LDAP para el CMC, debe tener privilegios de Administradordeconfiguracióndelchasis.