Users Guide

Conguración del esquema estándar de Active Directory
Para congurar la CMC para un acceso de inicio de sesión de Active Directory:
1 En un servidor de Active Directory (controladora de dominio), abra el complemento Usuarios y equipos de Active Directory.
2 Mediante la interfaz web de la CMC o RACADM:
a Cree un grupo o seleccione un grupo existente.
b Congure los privilegios de funciones.
3 Agregue el usuario de Active Directory como miembro del grupo de Active Directory para obtener acceso a la CMC.
Conguración de Active Directory con esquema estándar mediante la
interfaz web del CMC
NOTA: Para obtener información acerca de los distintos campos, consulte
CMC Online Help (Ayuda en línea para el CMC)
.
1 En el panel izquierdo, vaya a Descripción general del chasis y haga clic en Autenticación de usuario > Servicios de directorio.
Aparecerá la página Servicios de directorio.
2 Seleccione Microsoft Active Directory (Esquema estándar). Los valores que se deben congurar para el esquema estándar se
mostrarán en la misma página.
3 En la sección Valores comunes, especique lo siguiente:
Seleccione Activar Active Directory e introduzca el valor de tiempo de espera para Active Directory en el campo Tiempo de
espera de AD .
Para obtener las controladoras de dominio de Active Directory de una búsqueda en el DNS, seleccione Buscar controladoras de
dominio con DNS y, a continuación, seleccione una de las opciones siguientes:
Dominio de usuario desde inicio de sesión: para realizar una búsqueda en el DNS con el nombre de dominio del usuario de
inicio de sesión.
Especicar un dominio: introduzca el nombre del dominio para utilizar en la búsqueda en el DNS.
Para activar la CMC para utilizar las direcciones especicadas de servidores de controladoras de dominio de Active Directory,
seleccione Especicar direcciones de controladoras de dominio . Estas direcciones de servidores son las direcciones de las
controladoras de dominio en donde se ubican las cuentas de usuario y los grupos de funciones.
4 Haga clic en Aplicar para guardar la conguración.
NOTA
: Es necesario aplicar los valores de conguración antes de continuar. Si no se aplican los valores, la conguración se
pierde al desplazarse a la siguiente página.
5 En la sección Grupos de funciones del esquema estándar, haga clic en un Grupo de funciones. Aparecerá la página Congurar
grupo de funciones
.
6 Especique el nombre del grupo, el dominio y los privilegios para el grupo de funciones.
7 Haga clic en Aplicar para guardar la conguración del grupo de funciones y haga clic en Volver a la página de conguración.
8 Si ha activado la validación de certicados, debe cargar en el CMC el certicado rmado por una autoridad de certicados raíz para el
bosque de dominio. En la sección Administrar certicados, escriba la ruta de acceso del archivo o busque el archivo de certicado.
Haga clic en Cargar para cargar el archivo en el CMC.
NOTA
: El valor Ruta de acceso del archivo muestra la ruta de acceso relativa del archivo del certicado que está cargando.
Debe escribir la ruta de acceso absoluta del archivo, que incluye la ruta de acceso completa y el nombre y la extensión del
archivo completos.
Los certicados SSL para las controladoras de dominio deben estar rmados por el certicado con la rma de la autoridad de
certicados raíz. El certicado con la rma de la autoridad de certicados raíz debe estar disponible en la estación de administración
que tiene acceso al CMC.
9 Si ha activado el inicio de sesión único (SSO), en la sección Archivo keytab de Kerberos, haga clic en Examinar, especique el archivo
keytab y, a continuación, haga clic en Cargar. Al completarse la carga, aparecerá un mensaje que indica que la carga ha sido correcta o
ha fallado.
144
Conguración de cuentas de usuario y privilegios