Users Guide
1. IniciesesiónenlainterfazwebdelCMC.
2. Seleccione Chasisenelárboldelsistema.
3. Haga clic en Autentificacióndeusuarios® Servicios de directorios.
AparecerálapáginaServicios de directorios.
4. Seleccione Microsoft Active Directory (esquema extendido).
5. EnlasecciónValores comunes:
a. Verifique que la casilla Habilitar Active Directoryestéseleccionada.
b. Escriba el Nombredeldominioraíz.
c. Escriba el Tiempo de espera en segundos. Rangodeconfiguración:De15a300segundos.Valor predeterminado: 90 segundos
6. Opcional: Sideseaquelaejecucióndirigidarealiceunabúsquedaenelcontroladordedominioyelcatálogoglobal,seleccionelacasillaBuscar
servidordeADparabúsqueda(opcional)ydespués:
a. En el campo de texto Controlador de dominio,escribaelservidorenelqueestáinstaladoelservicioActiveDirectory.
b. En el campo de texto Catálogoglobal,escribalaubicacióndelcatálogoglobalenelcontroladordedominiodeActiveDirectory.Elcatálogoglobal
ofrece un recurso para buscar un bosque de Active Directory.
7. EnlasecciónConfiguracióndelesquemaextendido:
a. Escriba el Nombre del dispositivo de CMC. El Nombre del CMC identifica de forma exclusiva la tarjeta del CMC en Active Directory. El Nombre del
CMCdebeserigualalnombrecomúndelnuevoobjetodeCMCquesecreóenelcontroladordedominio.ElNombre del CMC debe ser una
cadena de 1 a 256 caracteres ASCII sin espacios entre los caracteres.
b. Escriba el Nombre de dominio del CMC (ejemplo: cmc.com). El Nombre de dominio del CMC es el nombre DNS (cadena de caracteres) del
dominiodonderesideelobjetoCMCdeActiveDirectory.Elnombredebeserunnombrededominioválidoexpresadocomox.y, donde x es una
cadena de 1 a 256 caracteres ASCII sin espacios entre ellos, y yesuntipodedominioválido,comocom,edu,gov,int,mil,netuorg.
8. Haga clic en Aplicarparaguardarlaconfiguración.
9. EnlasecciónAdministrar certificados, escriba la ruta de archivo del certificado en el campo de texto o haga clic en Examinar para seleccionar el
archivodelcertificado.HagaclicenelbotónCargar para transferir el archivo al CMC.
LavalidacióndecertificadosdeSSLesobligatoriadeformapredeterminada.ExisteunnuevoparámetrodeconfiguraciónenelgrupodeRACADAM
cfgActiveDirectory yenlainterfazgráficadeusuarioparadesactivarlacomprobacióndecertificados.
ParaactivarlavalidacióndecertificadosdeSSL(opciónpredeterminada):
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
ParadesactivarlavalidacióndecertificadosdeSSL:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
LoscertificadosSSLparaelcontroladordedominiodebenestarfirmadosporlaautoridaddecertificadosraíz.Elcertificadoconlafirmadelaautoridad
decertificadosraízdebeestardisponibleenlaestacióndeadministraciónquetieneaccesoalCMC.
10. Haga clic en Aplicar.ElservidorwebdelCMCsereiniciaráautomáticamentealhacerclicenAplicar.
11. VuelvaainiciarsesiónenlainterfazwebdelCMC.
NOTA: el Nombredeldominioraízdebeserunnombrededominioválidoexpresadomediantelaconvencióndenombresx.y, donde x es una
cadena ASCII de 1 a 256 caracteres sin espacios intermedios, e yesuntipodedominioválidocomocom,edu,gov,int,mil,netuorg.
NOTA: siladirecciónIPsedefineconelvalor0.0.0.0,elCMCnopodrábuscarunservidor.
NOTA: puedeespecificarunalistadeservidoresdecontroladordedominioodecatálogoglobalseparadosporcomas.ElCMCpermiteespecificar
hasta tres direcciones IP o nombres de host.
NOTA: losservidoresdecontroladordedominioydecatálogoglobalquenohansidocorrectamenteconfiguradosparatodoslosdominiosy
aplicaciones pueden producir resultados inesperados durante el funcionamiento de las aplicaciones o dominios existentes.
NOTA: antesdecontinuarenelpasosiguiente,quepermiteaccederaotrapágina,debeaplicarlaconfiguración.Delocontrario,seperderánlos
valoresintroducidoscuandoaccedaalapáginasiguiente.
NOTA: el valor Ruta de acceso del archivo muestra la ruta de acceso relativa del archivo del certificado que se va a cargar. Debe escribir la ruta
deaccesoabsolutaalarchivo,queincluyelarutadeaccesocompletayelnombreylaextensióncompletosdelarchivo.
PRECAUCIÓN:puede ser peligroso desactivar este certificado.