Users Guide

Conguración de cuentas de usuario y privilegios
Es posible congurar las cuentas de usuario con privilegios especícos (autoridad basada en funciones) para administrar el sistema
mediante la CMC y garantizar la seguridad del mismo. De manera predeterminada, la CMC está congurada con una cuenta de
administrador local. El nombre de usuario predeterminado es root y la contraseña es calvin. Como administrador, es posible congurar
cuentas de usuario para permitir a otros usuarios obtener acceso a la CMC.
Es posible congurar hasta 16 usuarios locales o utilizar servicios de directorio, como Microsoft Active Directory o LDAP, para congurar
cuentas de usuario adicionales. El uso de un servicio de directorio proporciona una ubicación central para administrar las cuentas de usuario
autorizadas.
La CMC admite el acceso basado en funciones para los usuarios con un conjunto de privilegios asociados. Las funciones son: administrador,
operador, solo lectura o ninguno. El rol dene los privilegios máximos disponibles.
Temas:
Tipos de usuarios
Modicación de la conguración de cuentas raíz de administración para usuarios
Conguración de usuarios locales
Conguración de usuarios de Active Directory
Conguración de los usuarios LDAP genéricos
Tipos de usuarios
Hay dos tipos de usuarios:
Usuarios de la CMC o usuarios del chasis
Usuarios del iDRAC o usuarios del servidor (dado que el iDRAC reside en un servidor)
Los usuarios del iDRAC y de la CMC pueden ser usuarios locales o usuarios del servicio de directorio.
Excepto cuando un usuario de la CMC tenga privilegios de Administrador del servidor, los privilegios otorgados a los usuarios de la CMC
no se transeren automáticamente al mismo usuario en un servidor, ya que los usuarios del servidor se crean independientemente de los
usuarios de la CMC. En otras palabras, los usuarios de Active Directory de la CMC y los usuarios de Active Directory del iDRAC residen en
dos ramas diferentes del árbol de Active Directory. Para crear un usuario del servidor local, los Usuarios de conguración deben conectarse
directamente al servidor. Estos Usuarios de conguración no pueden crear un usuario de servidor desde la CMC ni viceversa. Esta regla
protege la seguridad y la integridad de los servidores.
Tabla 20. Tipos de usuarios
Privilegio Descripción
Usuario con acceso a la
CMC
El usuario puede iniciar sesión en la CMC y ver todos los datos de la CMC, pero no puede agregar o modicar
datos ni ejecutar comandos.
Es posible que un usuario tenga otros privilegios sin el privilegio de Usuario con acceso a la CMC. Esta función
es útil cuando a un usuario no se le permite iniciar sesión temporalmente. Cuando el privilegio de Usuario con
9
136 Conguración de cuentas de usuario y privilegios