Users Guide
Configuracióndelesquemaestándar
Estasección,queaparececuandoseseleccionaMicrosoftActiveDirectory(esquemaestándar),presentalosgruposdefuncionesconnombres,dominiosy
privilegiosrelacionadosparatodogrupodefuncionesqueyaestéconfigurado.
Paracambiarlaconfiguracióndeungrupodefunciones,hagaclicenelbotóndelgrupodefuncionesenlalistaGruposdefunciones.
AparecerálapáginaConfigurargrupodefunciones:
l Nombre de grupo: nombre que identifica el grupo de funciones en el Active Directory asociado con la tarjeta del CMC.
l Dominio del grupo: dominio en el que se ubica el grupo.
l Privilegio del grupo: nivel de privilegio para el grupo.
Haga clic en Aplicar para guardar los valores.
Haga clic en VolveralapáginadeconfiguraciónpararegresaralapáginaServicios de directorios.
ParaactualizarelcontenidodelapáginaServicios de directorios, haga clic en Actualizar.
ParaimprimirelcontenidodelapáginaServicios de directorios, haga clic en Imprimir.
Configuracióndelesquemaextendido
Estasección,queaparececuandoseseleccionaMicrosoftActiveDirectory(esquemaextendido),presentalassiguientespropiedades:
l Nombre del dispositivo CMC: muestra el nombre del objeto del dispositivo de RAC creado para el CMC. El nombre del dispositivo CMC identifica de forma
exclusivalatarjetadelCMCenActiveDirectory.ElnombredeldispositivoCMCdebeserigualalnombrecomúndelnuevoobjetodedispositivodeRAC
quesecreóenelcontroladordedominio.Elnombredebeserunacadenade1a256caracteresASCIIsinespaciosenblancoentreloscaracteres.Para
obtenermásinformaciónacercadelosobjetosdedispositivosdeRAC,consultelaGuíadelusuariodelCMC.
l Nombre de dominio del CMC: muestra el nombre DNS (cadena de caracteres) del dominio en el que reside el objeto de dispositivo de RAC de Active
Directory.EldominiodelCMCdebeserunnombreválidodedominioformadoporx.y, donde x es una cadena de 1 a 256 caracteres ASCII sin espacios
en blanco entre los caracteres, en tanto yesuntipoválidodedominiocomocom,edu,gov,int,mil,netuorg.
AdministracióndecertificadosdeActiveDirectory
EstasecciónmuestralaspropiedadesdelcertificadodeActiveDirectoryrecientementecargadoenelCMC.Sicargauncertificado,utiliceestainformaciónpara
verificarqueelcertificadoesválidoynoestávencido.
Se muestran las siguientes propiedades del certificado:
l Númerodeserie:elnúmerodeseriedelcertificado.
l Informacióndeltitular:eltitulardelcertificado(nombredelapersonaoempresacertificada).
l Informacióndelemisor:elemisordelcertificado(nombredelaautoridaddecertificados).
l Válidodesde:indicalafechadeiniciodelcertificado.
l Válidohasta:indicalafechadevencimientodelcertificado.
Utilice los siguientes controles para cargar y descargar este certificado:
l Cargar: inicia el proceso de carga del certificado. Este certificado, que se obtiene de Active Directory, brinda acceso al CMC.
l Descargar:iniciaelprocesodedescarga.Elsistemalesolicitaráqueindiqueunaubicaciónparaguardarelarchivo.Cuandoseleccioneestaopción,
haga clic en Siguiente yapareceráelcuadrodediálogoDescarga de archivo.Useestecuadrodediálogoparaespecificarunaubicaciónenlaestación
deadministraciónoenlaredcompartidaparaelcertificadodeservidor.
Archivo keytab de Kerberos
Puede cargar un archivo keytab de Kerberos generado en el servidor de Active Directory relacionado. Se puede generar el archivo keytab de Kerberos desde
el servidor de Active Directory ejecutando la utilidad ktpass.exe.EstearchivokeytabestableceunarelacióndeconfianzaentreelservidorActiveDirectoryyel
CMC.
NOTA: sihaceclicenelvínculodeungrupodefuncionesantesdeaplicarlosnuevosvaloresquehaintroducido,perderáesosvalores.Paraevitarla
pérdidadelosnuevosvalores,hagaclicenAplicarantesdehacerclicenelbotóndeungrupodefunciones.
NOTA: de manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: de manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: el CMC no tiene un archivo keytab de Kerberos para Active Directory. Usted debe cargar un archivo keytab de Kerberos actualmente generado.
Paraobtenermásinformación,verConfiguracióndeiniciodesesiónúnico.