Users Guide

Tabla 5-8.UsodelDRAC4conActiveDirectory:Preguntasfrecuentes
Regresaralapáginadecontenido
Pregunta
Respuesta
¿PuedoiniciarsesiónenelDRAC4utilizandoActive
Directory entre varios bosques?
ElalgoritmodeconsultadeActiveDirectorydelDRAC4sóloadmiteunsoloárbolenunsolo
bosque.
¿FuncionaeliniciodesesiónenelDRAC4medianteActive
Directory en el modo mixto (es decir, los controladores de
dominio en el bosque ejecutan distintos sistemas
operativos, como Microsoft Windows NT®4.0, Windows®
2000 o Windows Server 2003)?
Sí.Enelmodomixto,todoslosobjetosqueelprocesodeconsultadelDRAC4utiliza(entreel
usuario,elobjetodedispositivodelRACyelobjetodeasociación)tienenqueestarenel
mismo dominio.
El complemento de usuarios y equipos de Active Directory extendido por Dell comprueba el
modoylimitaalosusuariosafindecrearobjetosentredominios,siseestáenelmodomixto.
¿ElusodelDRAC4conActiveDirectoryadmitevarios
entornos de dominio?
Sí.ElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmodode
Windows2003.Además,losgruposentreelobjetodeasociación,losobjetosdeusuariodel
RACylosobjetosdedispositivodelRAC(inclusoelobjetodeasociación)debensergrupos
universales.
¿EstosobjetosextendidosdeDell(elobjetodeasociación
de Dell, el dispositivo de RAC de Dell y el objeto de privilegio
de Dell) pueden estar en dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.El
complemento de usuarios y equipos de Active Directory extendido de Dell le obliga a crear
estos dos objetos en el mismo dominio. Los otros objetos pueden estar en dominios
diferentes.
¿HayalgunarestricciónparalaconfiguraciónSSLdel
controlador de dominio?
Sí.TodosloscertificadosSSLdelosservidoresdeActiveDirectoryenelbosquedebenestar
firmadosporlamismaCAraízpueselDRAC4sólopermitecargaruncertificadoSSLdeCAde
confianza.
CreéycarguéunnuevocertificadodeRACyahorala
interfaz por web se inicia.
Si usted usa los servicios de certificados de Microsoft para generar el certificado del RAC, una
causa probable de esto es que usted por descuido haya elegido Certificado de usuario en vez
Certificado de webcuandocreóelcertificado.Pararecuperarse,creeunnuevocertificadode
webdesdelosServiciosdecertificadosdeMicrosoftycárguelopormediodelaCLIderacadm
desde el sistema administrado, escribiendo:
racadm sslcertupload -t 0x1 -f <web_sslcert>
¿QuépuedohacersinopuedoiniciarsesiónenelDRAC4
mediantelaautentificacióndeActiveDirectory?¿Cómo
soluciono el problema?
Resuelva el problema de la siguiente manera:
l AsegúresedehaberseleccionadolacasillaHabilitar Active Directoryenlapáginade
configuracióndeActiveDirectorydelDRAC4.
l AsegúresequelaconfiguracióndelDNSseacorrectaenlapáginadeconfiguraciónde
red del DRAC 4.
l AsegúresedehabercargadoenelDRAC4elcertificadodeActiveDirectoryqueprovino
delaautoridaddecertificadosraízdeActiveDirectory.
l Revise los certificados SSL del controlador de dominio para asegurarse de que no hayan
expirado.
l Asegúresedequeel"NombredelDRAC4",el"Nombredeldominioraíz"yel"Nombre
deldominiodelDRAC4"coincidanconlaconfiguracióndelentornodeActiveDirectory.
l Asegúresedequeestáusandoelnombredeldominiodeusuariocorrectoduranteel
iniciodesesiónynoelnombredeNetBIOS.