Users Guide

9
Conguración de cuentas de usuario y privilegios
Puede congurar las cuentas de usuario con privilegios especícos (autoridad basada en funciones) para administrar el sistema con
la CMC y mantener la seguridad del sistema. De manera predeterminada, la CMC viene congurada con una cuenta de administrador
local. El nombre de usuario predeterminado es root y la contraseña predeterminada es calvin. Como administrador, puede congurar
cuentas de usuario para permitir a otros usuarios acceder a la CMC.
Puede congurar hasta 16 usuarios locales o utilizar servicios de directorio, como Microsoft Active Directory o LDAP, para congurar
cuentas de usuario adicionales. El uso de un servicio de directorio proporciona una ubicación central para administrar las cuentas de
usuario autorizadas.
La CMC admite el acceso basado en funciones para los usuarios con un conjunto de privilegios asociados. Las funciones son
administrador, operador, solo lectura o ninguna. La función dene los privilegios máximos disponibles.
Enlace relacionado
Tipos de usuarios
Conguración de usuarios locales
Conguración de usuarios de Active Directory
Conguración de los usuarios LDAP genéricos
Modicación de la conguración de cuentas raíz de administración para usuarios
Tipos de usuarios
Hay dos tipos de usuarios:
Usuarios de la CMC o usuarios del chasis
Usuarios del iDRAC o usuarios del servidor (dado que el iDRAC reside en un servidor)
Los usuarios del iDRAC y de la CMC pueden ser usuarios locales o usuarios del servicio de directorio.
Excepto cuando un usuario de la CMC tiene privilegios de Administrador de servidor, los privilegios otorgados a un usuario de la
CMC no se transeren automáticamente al mismo usuario en un servidor, ya que los usuarios de servidores se crean
independientemente de los usuarios de la CMC. En otras palabras, los usuarios de Active Directory de la CMC y los usuarios de
Active Directory de la iDRAC residen en dos ramas diferentes del árbol de Active Directory. Para crear un usuario de servidor local, los
usuarios de conguración deben iniciar sesión directamente en el servidor. Los usuarios de conguración no pueden crear un usuario
de servidor desde la CMC ni viceversa. Esta regla protege la seguridad y la integridad de los servidores.
Tabla 20. Tipos de usuarios
Privilegio Descripción
Usuario con acceso a la
CMC
El usuario puede iniciar sesión en la CMC y ver todos los datos de la CMC, pero no puede agregar o
modicar datos ni ejecutar comandos.
Es posible que un usuario tenga otros privilegios, pero no tenga el privilegio de Usuario con acceso a la
CMC. Esta función es útil cuando temporalmente a un usuario no se le permite iniciar sesión. Cuando el
privilegio de Usuario con acceso a la CMC de ese usuario se restablece, el usuario conserva todos los
demás privilegios otorgados anteriormente.
Administrador de
conguración del
chasis
El usuario puede agregar o cambiar los datos que:
Identican el chasis, como el nombre y la ubicación del chasis.
Están asignados especícamente al chasis, como el modo IP (estático o DHCP), la dirección IP
estática, la puerta de enlace estática y la máscara de subred estática.
Brindan servicios al chasis, como la fecha y la hora, la actualización de rmware y el restablecimiento
de la CMC.
131