Users Guide

Table Of Contents
Para especificar un servidor de catálogo global, escriba:
racadm config -g cfgActiveDirectory -o
cfgADGlobalCatalog <AD global catalog IP address>
NOTA: Si la dirección IP se define con el valor 0.0.0.0, el CMC no puede buscar un servidor.
NOTA: Puede especificar una lista de servidores de LDAP o de catálogo global separados por comas. La CMC le permite
especificar hasta tres direcciones IP o nombres de host.
NOTA: Si los servidores LDAP no se configuran correctamente para todos los dominios y las aplicaciones, se pueden producir
resultados inesperados durante el funcionamiento de las aplicaciones o los dominios existentes.
2. Especifique un servidor DNS por medio de una de las siguientes opciones:
Si DHCP está activado en el CMC y desea utilizar la dirección de DNS obtenida automáticamente mediante el servidor DHCP,
escriba el siguiente comando:
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 1
Si DHCP no está activado en el CMC o está activado pero desea especificar la dirección IP de DNS de forma manual, escriba los
siguientes comandos:
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o
cfgDNSServer1 <primary DNS IP address>
racadm config -g cfgLanNetworking -o
cfgDNSServer2 <secondary DNS IP address>
De esta forma, se completa la configuración de la función de esquema extendido.
Configuración de los usuarios LDAP genéricos
La CMC ofrece una solución genérica para admitir la autentificación basada en el protocolo ligero de acceso a directorios (LDAP). Esta
función no requiere ninguna extensión del esquema en los servicios de directorio.
Ahora un administrador de la CMC puede integrar los inicios de sesión de los usuarios del servidor LDAP con la CMC. Esta integración
requiere una configuración en el servidor LDAP y en la CMC. En el servidor LDAP, se utiliza un objeto de grupo estándar como grupo de
funciones. Un usuario con acceso a la CMC se convierte en miembro del grupo de funciones. Los privilegios se continúan almacenando en
la CMC para la autorización de forma similar a la configuración de esquema estándar compatible con Active Directory.
Para habilitar el acceso del usuario de LDAP a una tarjeta CMC específica, el nombre del grupo de funciones y su nombre de dominio
deben configurarse en la tarjeta CMC específica. Puede configurar hasta cinco grupos de funciones en cada CMC. Existe la opción de
agregar un usuario a varios grupos dentro del servicio de directorio. Si un usuario es miembro de varios grupos, obtiene los privilegios de
todos sus grupos.
Para obtener información sobre el nivel de privilegios de los grupos de funciones y los valores predeterminados de esos grupos, consulte
Tipos de usuarios.
En la siguiente figura se ilustra la configuración del CMC con el servicio LDAP genérico.
Configuración de cuentas de usuario y privilegios
153