Users Guide
6. Haga clic en Terminar y haga clic en Aceptar.
UsodeActiveDirectoryparainiciarsesiónenelDRAC4
PuedeusarActiveDirectoryparainiciarsesiónenelDRAC4pormediodelainterfazporweb,conracadmremotoomediantelaconsolaTelnetoserie.
Lasintaxisdeiniciodesesiónesconsecuenteparalostresmétodos:
<nombre_de_usuario@dominio> o <dominio>\<nombre_de_usuario> o <dominio>/<nombre_de_usuario>
donde <nombre_de_usuario>esunacadenaASCIIde1a256bytes.Nosepermiteningúnespacioenblanconicaracteresespeciales(como\,/,o@)enel
nombre de usuario ni en el nombre del dominio.
Cifrado de claves de 4096 bits
ElDRAC4confirmwareversión1.40yposterior,admiteelcifradodeclavesde4096bitsentreelsistemaadministradoyelservidorActiveDirectory;una
prácticaqueMicrosoftrecomienda.
EnelentornoestándardeActiveDirectory,elnombredeusuarioycontraseñaseautenticanmedianteelintercambiodeinformacióndelusuarioentrelos
sistemasActiveDirectoryenunaredcorporativa.Enelfirmware1.40yposterior,laautentificacióndeusuarioseconsigueintercambiandolainformaciónde
usuarioyelcertificadodeCAdirectamenteentrelatarjetaDRAC4yelsistemadeActiveDirectorypormediodelcifradodeclavesde4096bits.Elservidorde
ActiveDirectorytransmiteuncertificadodeCAdeconfianzaalatarjetaDRACparavalidación.LatarjetaDRACvalidaelcertificadodeCAyextraelaclave
privada del certificado, que se usa para descifrar las transmisiones entre la tarjeta DRAC y el servidor de Active Directory.
Preguntas frecuentes
La tabla5-9 muestra una lista de las preguntas y respuestas frecuentes.
Tabla 5-9.UtilizacióndelDRAC4conActiveDirectory:Preguntasfrecuentes
NOTA: NopuedenespecificarnombresdedominioNetBIOS,como"América",porquenoesposibleestablecerunvínculoconestosnombres.
NOTA: Segúnsuconfiguracióndered,laautenticaciónpuedenecesitardehasta90segundosparaconcluir.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelDRAC4utilizandoActive
Directoryentrevariosárboles?
Sí.ElalgoritmodeconsultadeActiveDirectorydelDRAC4admitemúltiplesárbolesenunsolo
bosque.
¿FuncionaeliniciodesesiónenelDRAC4mediante
Active Directory en el modo mixto (es decir, los
controladores de dominio en el bosque ejecutan
distintos sistemas operativos, como Microsoft Windows
NT®4.0, Windows®2000 o Windows Server 2003)?
Sí.Enelmodomixto,todoslosobjetosqueelprocesodeconsultadelDRAC4utiliza(entreel
usuario,elobjetodedispositivodelRACyelobjetodeasociación)tienenqueestarenelmismo
dominio.
El complemento de usuarios y equipos de Active Directory ampliado por Dell verifica el modo y
limitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentraenmodomixto.
¿ElusodelDRAC4conActiveDirectoryadmitevarios
entornos de dominio?
Sí.ElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmododeWindows
2003.Además,losgruposentreelobjetodeasociación,losobjetosdeusuariodelRACylos
objetosdedispositivodelRAC(inclusoelobjetodeasociación)debensergruposuniversales.
¿EstosobjetosampliadosporDell(objetodeasociación
Dell, dispositivo de RAC de Dell y objeto de privilegio
Dell) pueden estar en dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.Elcomplemento
de usuarios y equipos de Active Directory extendido de Dell le obliga a crear estos dos objetos en
el mismo dominio. Otros objetos pueden estar en dominios diferentes.
¿HayalgunarestricciónparalaconfiguraciónSSLdel
controlador de dominio?
Sí.TodosloscertificadosSSLdelosservidoresdeActiveDirectoryenelbosquedebenestar
firmadosporlamismaCAraízpueselDRAC4sólopermitecargaruncertificadoSSLdeCAde
confianza.
CreéycarguéunnuevocertificadodeRACyahorala
interfaz por web se inicia.
Si usted usa los servicios de certificados de Microsoft para generar el certificado del RAC, una
causa probable de este problema es que usted por descuido haya elegido Certificado de usuario
en vez de Certificado de webcuandocreóelcertificado.Pararecuperarse,genereunaCSRycree
unnuevocertificadodewebdesdelosServiciosdecertificadosdeMicrosoftycárguelopormedio
de la CLI de racadm desde el sistema administrado, escribiendo:
racadm sslcsrgen [-g] [-u] [-f {nombre_de_archivo}]
racadm sslcertupload -t 0x1 -f <web_sslcert>
¿Quépuedohacersinopuedoiniciarsesiónenel
DRAC4mediantelaautentificacióndeActiveDirectory?
¿Cómosolucionoelproblema?
Resuelva el problema de la siguiente manera:
l AsegúresedehaberseleccionadolacasillaHabilitar Active Directoryenlapáginade
configuracióndeActiveDirectorydelDRAC4.
l AsegúresequelaconfiguracióndelDNSseacorrectaenlapáginadeconfiguracióndered
delDRAC4.
l AsegúresedehabercargadoenelDRAC4elcertificadodeActiveDirectoryqueprovinode
laautoridaddecertificadosraízdeActiveDirectory.
l Revise los certificados de SSL de controlador de dominio para asegurarse que no hayan
expirado.
l Asegúresedequeel"NombredelDRAC4",el"Nombredeldominioraíz"yel"Nombredel
dominiodelDRAC4"coincidanconlaconfiguracióndelentornodeActiveDirectory.
l Asegúresedequeestáusandoelnombredeldominiodeusuariocorrectoduranteelinicio
desesiónynoelnombredeNetBIOS.