Users Guide

Conguración de Active Directory con esquema extendido mediante la
interfaz web del CMC
Para congurar Active Directory con esquema extendido mediante la interfaz web del CMC:
NOTA: Para obtener información acerca de los distintos campos, consulte la
Online Help
.
1 En el panel izquierdo, haga clic en Descripción general del chasis > Autenticación del usuario > Descripción general del chasis >
Servicios Directory.
2 Seleccione Microsoft Active Directory (esquema extendido).
Las opciones a congurar para el esquema extendido aparecerán en la misma página.
3 En la sección Valores comunes, especique lo siguiente:
Seleccione Activar Active Directory e introduzca el valor de tiempo de espera para Active Directory en el campo Tiempo de
espera de AD .
Para obtener las controladoras de dominio de Active Directory de una búsqueda en el DNS, seleccione Buscar controladoras de
dominio con DNS y, a continuación, seleccione una de las opciones siguientes:
Dominio de usuario desde inicio de sesión: para realizar una búsqueda en el DNS con el nombre de dominio del usuario de
inicio de sesión.
Especicar un dominio: introduzca el nombre del dominio para utilizar en la búsqueda en el DNS.
Para activar la CMC para utilizar las direcciones especicadas de servidores de controladoras de dominio de Active Directory,
seleccione Especicar direcciones de controladoras de dominio . Estas son las direcciones de las controladoras de dominio
donde se encuentran el objeto dispositivo de la CMC y los objetos de asociación.
4 Haga clic en Aplicar para guardar la conguración.
NOTA
: Es necesario aplicar los valores de conguración antes de continuar. Si no se aplican los valores, la conguración se
pierde al desplazarse a la siguiente página.
5 En la sección Conguración del esquema extendido, escriba el nombre del dispositivo de CMC y el nombre de dominio.
6 Si ha activado la validación de certicados, debe cargar en el CMC el certicado rmado por una autoridad de certicados raíz para el
bosque de dominio. En la sección
Administrar certicados, escriba la ruta de acceso del archivo o busque el archivo de certicado.
Haga clic en Cargar para cargar el archivo en el CMC.
NOTA
: El valor File Path muestra la ruta de acceso relativa del archivo del certicado que está cargando. Debe escribir la
ruta de acceso absoluta del archivo, que incluye la ruta de acceso completa y el nombre y la extensión del archivo
completos.
Los certicados SSL para las controladoras de dominio deben estar rmados por el certicado con la rma de la autoridad de
certicados raíz. El certicado con la rma de la autoridad de certicados raíz debe estar disponible en la estación de administración
que tiene acceso al CMC.
PRECAUCIÓN
: La validación de certicados SSL se requiere de forma predeterminada. No se recomienda desactivar este
certicado.
7 Si ha activado el inicio de sesión único (SSO), en la sección Archivo keytab de Kerberos, haga clic en Examinar, especique el archivo
keytab y, a continuación, haga clic en Cargar. Al completarse la carga, aparecerá un mensaje que indica que la carga ha sido correcta o
ha fallado.
8 Haga clic en Aplicar.
El servidor web del CMC se reiniciará automáticamente al hacer clic en Aplicar.
9 Inicie sesión en la interfaz web del CMC.
10 En el árbol del sistema, seleccione Chasis, haga clic en la pestaña Red y luego en la subpestaña Red. Aparecerá la página
Conguración de red.
11 Si la opción Usar DHCP para la dirección IP de la interfaz de red del CMC está activada, realice una de las siguientes operaciones:
Seleccione la opción Usar DHCP para obtener direcciones de servidor DNS a n de permitir que el servidor DHCP obtenga las
direcciones del servidor DNS automáticamente.
154
Conguración de cuentas de usuario y privilegios