Users Guide
Para solucionar este problema de seguridad, cargue un certicado de servidor de la CMC emitido a la dirección IP de la CMC. Al generar la
solicitud de rma de certicado (CSR) que se utilizará para emitir el certicado, asegúrese de que el nombre común (CN) de la CSR tenga
la misma dirección IP que la CMC (por ejemplo, 192.168.0.120) o el mismo nombre DNS registrado de la CMC.
Para asegurarse de que la CSR coincida con el nombre DNS registrado del CMC:
1 En el panel izquierdo, haga clic en Descripción general del chasis.
2 Haga clic en Red.
Aparecerá la página Conguración de la red.
3 Seleccione la opción Registrar la CMC en DNS.
4 Introduzca el nombre del CMC en el campo Nombre de la CMC de DNS.
5 Haga clic en Aplicar cambios.
Active Directory
¿Admite Active Directory el inicio de sesión en el CMC en varios árboles?
Sí. El algoritmo de consulta de Active Directory de la CMC admite varios árboles en un solo bosque.
¿El inicio de sesión en el CMC mediante Active Directory funciona en el modo mixto (es decir, los controladores de dominio del
bosque ejecutan diferentes sistemas operativos, como Microsoft Windows 2000 o Windows Server 2003)?
Sí. En el modo mixto, todos los objetos utilizados por el proceso de consulta de la CMC (entre el usuario, el objeto del dispositivo del RAC y
el objeto de asociación) tienen que estar en el mismo dominio.
El complemento Usuarios y equipos de Active Directory extendido por Dell verica el modo y limita a los usuarios a n de crear objetos en
varios dominios si se encuentra en modo mixto.
¿El uso del CMC con Active Directory admite varios entornos de dominio?
Sí. El nivel de la función del bosque de dominios debe estar en el modo Nativo o en el modo Windows 2003. Asimismo, los grupos entre el
objeto de asociación, los objetos de usuario de RAC y los objetos de dispositivo de RAC (incluido el objeto de asociación) deben estar en
grupos universales.
¿Estos objetos extendidos por Dell (objeto de asociación Dell, dispositivo de RAC de Dell y objeto de privilegio Dell) pueden estar en
dominios diferentes?
El objeto de asociación y el objeto de privilegio deben estar en el mismo dominio. El complemento Usuarios y equipos de Active Directory
extendido por Dell permite crear estos dos objetos solamente en el mismo dominio. Otros objetos pueden estar en diferentes dominios.
¿Existe alguna restricción para la conguración del controlador de dominio de SSL?
Sí. Todos los certicados SSL para los servidores Active Directory que se encuentran en el bosque deben estar rmados mediante el mismo
certicado con rma de la autoridad de certicados raíz, pues la CMC solo permite cargar un certicado SSL rmado por una autoridad de
certicados de conanza.
La interfaz web no se inicia una vez que se creó y se cargó un nuevo certicado RAC.
Si se utilizan los servicios de certicados de Microsoft para generar el certicado RAC, es posible que se haya utilizado la opción Certicado
de usuario en lugar de Certicado web durante la creación del certicado.
Preguntas frecuentes
257