Users Guide

public. Cuando IT Assistant envía una solicitud de set, el agente de la CMC genera el error de autenticación SNMP porque solo
acepta solicitudes de community = public (comunidad = public).
Cambie el nombre de comunidad de la CMC mediante RACADM. Para ver el nombre de comunidad de la CMC, utilice el siguiente
comando:
racadm getconfig -g cfgOobSnmp
Para establecer el nombre de comunidad de la CMC, utilice el siguiente comando:
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
Para evitar que se generen capturas de autenticación SNMP, debe utilizar nombres de comunidad aceptados por el agente. Como la
CMC solo permite un nombre de comunidad, debe introducir el mismo nombre de comunidad de get y set para la conguración de
detección de IT Assistant.
Active Directory
¿Admite Active Directory el inicio de sesión en el CMC en varios árboles?
Sí. El algoritmo de consulta de Active Directory de la CMC admite varios árboles en un mismo bosque.
¿El inicio de sesión en el CMC mediante Active Directory funciona en el modo mixto (es decir, los controladores de dominio del
bosque ejecutan diferentes sistemas operativos, como Microsoft Windows 2000 o Windows Server 2003)?
Sí. En el modo mixto, todos los objetos utilizados por el proceso de consulta de la CMC (entre el usuario, el objeto de dispositivo de RAC y el
objeto de asociación) tienen que estar en el mismo dominio.
El complemento Usuarios y equipos de Active Directory extendido por Dell verica el modo y limita a los usuarios a n de crear objetos en
varios dominios si se encuentra en modo mixto.
¿El uso del CMC con Active Directory admite varios entornos de dominio?
Sí. El nivel de la función del bosque de dominios debe estar en el modo nativo o en el modo Windows 2003. Además, los grupos entre el
objeto de asociación, los objetos de usuario de RAC y los objetos de dispositivo de RAC (incluido el objeto de asociación) deben ser grupos
universales.
¿Estos objetos extendidos por Dell (objeto de asociación Dell, dispositivo de RAC de Dell y objeto de privilegio Dell) pueden estar en
dominios diferentes?
El objeto de asociación y el objeto de privilegio deben estar en el mismo dominio. El complemento Usuarios y equipos de Active Directory
extendido por Dell permite crear estos dos objetos solamente en el mismo dominio. Los otros objetos pueden estar en diferentes dominios.
¿Existe alguna restricción para la conguración del controlador de dominio de SSL?
Sí. Todos los certicados SSL para los servidores de Active Directory del bosque deben estar rmados mediante el mismo certicado con
rma de la autoridad de certicados raíz, porque la CMC solo permite cargar un certicado SSL rmado por una autoridad de certicados
de conanza.
La interfaz web no se inicia una vez que se creó y se cargó un nuevo certicado RAC.
Si se utilizan los servicios de certicados de Microsoft para generar el certicado RAC, es posible que se haya utilizado la opción Certicado
de usuario en lugar de Certicado web durante la creación del certicado.
Para solucionar el problema, genere una CSR, cree un certicado web nuevo utilizando los servicios de certicados de Microsoft y cárguelo
mediante los siguientes comandos de RACADM:
racadm sslcsrgen [-g] [-f {filename}]
Preguntas frecuentes
275