Users Guide
certificate> -r
racadm sslcertdownload -t 0x1 -f <CMC SSL certificate>
NOTA: Este comando se puede usar solamente a través de RACADM remoto. Para obtener más información acerca de RACADM
remoto, consulte Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide (Guía
de referencia de la línea de comandos RACADM de Chassis Management Controller para Dell PowerEdge M1000e).
Opcional: si desea especificar un servidor de catálogo global o LDAP en lugar de utilizar los servidores ofrecidos por el servidor DNS
para buscar un nombre de usuario, escriba el siguiente comando para activar la opción Especificar servidor:
racadm config -g cfgActiveDirectory -o
cfgADSpecifyServerEnable 1
NOTA: Cuando se utiliza la opción Specify Server (Especificar servidor), el nombre de host del certificado firmado por una
autoridad de certificados no se compara con el nombre del servidor especificado. Esto resulta especialmente útil para los
administradores de CMC, porque permite ingresar un nombre de host además de una dirección IP.
Después de activar la opción Specify Server (Especificar servidor), puede especificar un servidor LDAP y un catálogo global con
direcciones IP o nombres de dominio completos (FQDN) de los servidores. Los FQDN constan de los nombres de host y de dominio de
los servidores.
Para especificar un servidor de LDAP, escriba:
racadm config -g cfgActiveDirectory -o
cfgADDomainController <AD domain controller IP address>
Para especificar un servidor de catálogo global, escriba:
racadm config -g cfgActiveDirectory -o
cfgADGlobalCatalog <AD global catalog IP address>
NOTA: Si la dirección IP se define con el valor 0.0.0.0, el CMC no puede buscar un servidor.
NOTA: Puede especificar una lista de servidores de LDAP o de catálogo global separados por comas. La CMC le permite
especificar hasta tres direcciones IP o nombres de host.
NOTA: Si los servidores LDAP no se configuran correctamente para todos los dominios y las aplicaciones, se pueden producir
resultados inesperados durante el funcionamiento de las aplicaciones o los dominios existentes.
2. Especifique un servidor DNS por medio de una de las siguientes opciones:
● Si DHCP está activado en el CMC y desea utilizar la dirección de DNS obtenida automáticamente mediante el servidor DHCP,
escriba el siguiente comando:
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 1
● Si DHCP no está activado en el CMC o está activado pero desea especificar la dirección IP de DNS de forma manual, escriba los
siguientes comandos:
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o
cfgDNSServer1 <primary DNS IP address>
racadm config -g cfgLanNetworking -o
cfgDNSServer2 <secondary DNS IP address>
De esta forma, se completa la configuración de la función de esquema extendido.
Configuración de los usuarios LDAP genéricos
La CMC ofrece una solución genérica para admitir la autentificación basada en el protocolo ligero de acceso a directorios (LDAP). Esta
función no requiere ninguna extensión del esquema en los servicios de directorio.
154
Configuración de cuentas de usuario y privilegios