Users Guide
ConfiguracióndelDRAC4conActiveDirectorydeesquemaestándarylaCLIderacadm
UselossiguientescomandosparaconfigurarelDRAC4conActiveDirectorydeesquemaestándarpormediodelaherramientaCLIderacadm.
1. Abraunsímbolodelsistemayescribalossiguientescomandosderacadm:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 0x2
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombredeldominioraízcompleto>
racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupName <nombrecomúndelgrupodefunciones>
racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupDomain <nombre completo del dominio>
racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupPrivilege <númerodemáscaradebitsparalospermisosdeusuario
específicos>
racadm sslcertupload -t 0x2 -f <certificadodeCAraízdeADS>
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
2. SielDHCPestáactivadoenelDRAC4yusteddeseausarelDNSproporcionadoporelservidorDHCP,escribaelsiguientecomandoracadm:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SielDHCPestádeshabilitadoenelDRAC4osideseaintroducirmanualmentesudirecciónIPdelservidorDNS,escribalossiguientescomandosracadm:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <direcciónIPdeDNSprimaria>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <direcciónIPdeDNSsecundaria>
HabilitacióndeSSLenuncontroladordedominio
SiestáusandolaautoridaddecertificadosraízdeempresadeMicrosoftparaasignarautomáticamentetodoscontroladoresdedominioauncertificadoSSL,
realice los pasos siguientes para habilitar SSL en cada controlador de dominio.
1. InstaleunaEntidademisoraraízdelaempresadeMicrosoftenuncontroladordedominio.
a. Haga clic en Inicio y seleccione Configuración® Panel de control® Agregar o quitar programas.
b. En la ventana Agregar o quitar programas, haga clic en Agregar o quitar componentes de Windows.
c. EnelAsistentedecomponentesdeWindows,seleccionelacasillademarcacióndeServicios de certificado.
d. Seleccione Entidademisoraraízdelaempresa como Tipo de entidad emisora de certificados y haga clic en Siguiente.
e. Seleccione el Nombrecomúnparaestaentidademisoradecertificados, haga clic en Siguiente y haga clic en Terminar.
2. Active SSL en cada uno de los controladores de dominio instalando el certificado SSL para cada controlador.
a. Haga clic en Inicio y seleccione Configuración ® Panel de control® Herramientas administrativas® Directiva de seguridad de dominio.
b. Expanda la carpeta Directivasdeclavespúblicas,hagaclicconelbotónderechodelmouseConfiguracióndelapeticióndecertificados
automática y haga clic en Peticióndecertificadosautomática.
c. En Asistenteparainstalacióndepeticiónautomáticadecertificado, haga clic en Siguiente y seleccione Controlador de dominio.
d. Haga clic en Siguiente y haga clic en Terminar.
ExportacióndelcertificadodeCAderaízdelcontroladordedominio
1. Localice el controlador de dominio que ejecuta el servicio Microsoft Enterprise CA.
NOTA: Paraconocerlosvaloresnuméricosdelamáscaradebits,consultelatablaB-3.
NOTA: SielsistemaejecutaWindows2000,lospasosacontinuaciónpuedenvariar.