Users Guide
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primary DNS IP address>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <secondary DNS IP address>
Deestaformaquedaráconfiguradalafuncióndeesquemaextendido.
Preguntas frecuentes
Tabla 8-9.UsodelCMCconActiveDirectory:Preguntasfrecuentes
Configuracióndeiniciodesesiónúnico
MicrosoftWindows2000,WindowsXP,WindowsServer2003,WindowsVista,Windows7yWindowsServer2008puedenutilizarKerberos,unprotocolode
autentificacióndered,comométododeautentificaciónquepermitequelosusuariosquehaniniciadosesióneneldominioiniciensesiónautomáticamenteo
conuniniciodesesiónúnicoenlasaplicacionesposteriores,porejemplo,enExchange.
Apartirdelaversión2.10delCMC,éstepuedeutilizarKerberosparaadmitirdostiposmásdemecanismosdeiniciodesesión:eliniciodesesiónúnicoyel
iniciodesesiónmediantetarjetaSmart.Paraeliniciodesesiónúnico,elCMCutilizalascredencialesdelsistemacliente,queelsistemaoperativoalmacenaen
lacachédespuésdehaberiniciadosesióndesdeunacuentadeActiveDirectoryválida.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelCMCutilizandoActiveDirectoryen
variosárboles?
Sí.ElalgoritmodeconsultadeActiveDirectorydelCMCadmitevariosárbolesenunsólo
bosque.
¿EliniciodesesiónenelCMCmedianteActiveDirectoryfunciona
en el modo mixto (es decir, los controladores de dominio del
bosque ejecutan diferentes sistemas operativos, como Microsoft
Windows 2000 o Windows Server 2003)?
Sí.Enelmodomixto,todoslosobjetosutilizadosporelprocesodeconsultadelCMC
(entreelusuario,elobjetodeldispositivodelRACyelobjetodeasociación)tienenque
estar en el mismo dominio.
El complemento Usuarios y equipos de Active Directory extendido por Dell verifica el
modoylimitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentra
en modo mixto.
¿ElusodelCMCconActiveDirectoryadmitevariosentornosde
dominio?
Sí.ElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmodode
Windows2003.Además,losgruposentreobjetodeasociación,objetosdeusuariodel
RACyobjetosdeldispositivodelRAC(incluidoelobjetodeasociación)debenser
grupos universales.
¿EstosobjetosextendidosporDell(objetodeasociaciónDell,
dispositivo del RAC de Dell y objeto de privilegio Dell) pueden estar
en dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.El
complemento Usuarios y equipos de Active Directory extendido por Dell obliga a crear
estos dos objetos en el mismo dominio. Otros objetos pueden estar en dominios
diferentes.
¿HayalgunarestricciónparalaconfiguracióndelSSLdel
controlador de dominio?
Sí.TodosloscertificadosSSLparalosservidoresActiveDirectoryqueseencuentranen
el bosque deben estar firmados mediante el mismo certificado con firma de la autoridad
decertificadosraíz,pueselCMCsólopermitecargaruncertificadoSSLfirmadoporuna
autoridad de certificados de confianza.
CreéycarguéuncertificadodeRACnuevoyahoralainterfazweb
no se inicia.
Si utiliza los servicios de certificados de Microsoft para generar el certificado de RAC,
existelaposibilidaddequeinadvertidamentehayaseleccionadolaopciónCertificado
de usuario en lugar de Certificado de webcuandocreóelcertificado.
Para resolver el problema, genere una CSR, cree un certificado web nuevo usando los
serviciosdecertificadosdeMicrosoftycárguelomediantelossiguientescomandos
RACADM:
racadm sslcsrgen [-g]
[-f {filename}]
racadm sslcertupload -t 1 -f {certSSL_web}
¿QuédebohacersinopuedoiniciarsesiónenelCMCmediantela
autentificacióndeActiveDirectory?¿Cómosolucionoelproblema?
1. Asegúresedeutilizarelnombrededominiodeusuariocorrectoynoelnombre
deNetBIOSduranteeliniciodesesión.
2. SiposeeunacuentadeusuariodelCMClocal,iniciesesiónenelCMCpormedio
de sus credenciales locales.
Despuésdequehaberiniciadosesión,realicelospasossiguientes:
a. AsegúresedehaberseleccionadolacasillaHabilitar Active Directory en la
páginadeconfiguracióndeActiveDirectorydelCMC.
b. EnlapáginadeconfiguracióndereddelCMC,asegúresequelaconfiguraciónde
DNS sea correcta.
c. AsegúresedehabercargadoenelCMCelcertificadodeActiveDirectorydesdeel
certificadoconfirmadelaautoridaddecertificadosraízdeActiveDirectory.
d. Verifique los certificados de SSL del controlador de dominio para asegurarse de
que no hayan expirado.
e. AsegúresedequelodatosdelasopcionesNombre del CMC, Nombre del
dominioraíz y Nombre de dominio del CMCcoincidanconlaconfiguracióndel
entorno de Active Directory.
f. VerifiquequelacontraseñadelCMCtenga127caracterescomomáximo.Sibien
elCMCadmitecontraseñasdehasta256caracteres,ActiveDirectorysóloadmite
contraseñasde127caracterescomomáximo.