Users Guide
Configuracióndelesquemaextendido
Estasección,queaparececuandoseseleccionaMicrosoftActiveDirectory(esquemaextendido),presentalassiguientespropiedades:
l Nombre del dispositivo CMC: Muestra el nombre del objeto de dispositivo de RAC creado para el CMC. El nombre del dispositivo CMC identifica de forma
exclusivalatarjetadelCMCenActiveDirectory.ElnombredeldispositivoCMCdebeserigualalnombrecomúndelnuevoobjetodedispositivodeRAC
quesecreóenelcontroladordedominio.Elnombredebeserunacadenade1a256caracteresASCIIsinespaciosenblancoentreloscaracteres.Para
obtenermásinformaciónacercadelosobjetosdedispositivosdeRAC,consultelaGuíadelusuariodelCMC.
l Nombre de dominio del CMC: Muestra el nombre DNS (cadena de caracteres) del dominio en el que reside el objeto de dispositivo de RAC de Active
Directory.EldominiodelCMCdebeserunnombreválidodedominioformadoporx.y, donde x es una cadena de 1 a 256 caracteres ASCII sin espacios
en blanco entre los caracteres, en tanto yesuntipoválidodedominiocomocom,edu,gov,int,mil,netuorg.
AdministracióndecertificadosdeActiveDirectory
EstasecciónmuestralaspropiedadesdelcertificadodeActiveDirectoryrecientementecargadoenelCMC.Sicargauncertificado,utiliceestainformaciónpara
verificarqueelcertificadoesválidoynoestávencido.
Se muestran las siguientes propiedades del certificado:
l Númerodeserie:Elnúmerodeseriedelcertificado.
l Informacióndeltitular:Eltitulardelcertificado(nombredelapersonaoempresacertificada).
l Informacióndelemisor:Elemisordelcertificado(nombredelaautoridaddecertificados).
l Válidodesde:Indicalafechadeiniciodelcertificado.
l Válidohasta:Indicalafechadevencimientodelcertificado.
Utilice los siguientes controles para cargar y descargar este certificado:
l Cargar: Inicia el proceso de carga del certificado. Este certificado, que se obtiene de Active Directory, brinda acceso al CMC.
l Descargar:Iniciaelprocesodedescarga.Elsistemalesolicitaráqueindiqueunaubicaciónparaguardarelarchivo.Cuandoseleccioneestaopción,
haga clic en Siguiente yapareceráelcuadrodediálogoDescarga de archivo.Useestecuadrodediálogoparaespecificarunaubicaciónenlaestación
deadministraciónoenlaredcompartidaparaelcertificadodeservidor.
Archivo keytab de Kerberos
Puede cargar un archivo keytab de Kerberos generado en el servidor de Active Directory relacionado. Se puede generar el archivo keytab de Kerberos desde
el servidor de Active Directory ejecutando la utilidad ktpass.exe.EstearchivokeytabestableceunarelacióndeconfianzaentreelservidorActiveDirectoryyel
CMC.
Estánpermitidaslassiguientesacciones:
l Examinar:AbreelcuadrodediálogoExaminar, que permite seleccionar el certificado de servidor que desea cargar.
l Cargar: Inicia el proceso de carga del certificado por medio de la ruta de acceso que haya especificado.
Configuraciónyadministracióndelosserviciosgenéricosdeprotocololigerode
acceso a directorios
PuedeusarelserviciogenéricodeProtocololigerodeaccesoadirectorios(LDAP)paraconfigurarelsoftwareparaquebrindeaccesoalCMC.ElservicioLDAP
le permite agregar y controlar los privilegios de los usuarios existentes del CMC.
Para ver y configurar LDAP:
1. Iniciesesiónenlainterfazweb.
2. Haga clic en la ficha Autentificacióndeusuariosy luego en la subficha Servicios de directorios.AparecerálapáginaServicios de directorios.
3. HagaclicenelbotónderadiorelacionadoconLDAPgenérico.
NOTA: De manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: De manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: El CMC no tiene un archivo keytab de Kerberos para Active Directory. Usted debe cargar un archivo keytab de Kerberos actualmente generado.
Paraobtenermásinformación,consulteConfiguracióndeiniciodesesiónúnico.
NOTA: Para configurar los valores de LDAP para el CMC, debe tener privilegios de Administradordeconfiguracióndelchasis.