Users Guide
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nombre completo del dominio del RAC>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombrecompletodeldominioraíz>
racadm config -g cfgActiveDirectory -o cfgADRacName <nombrecomúndelRAC>
racadm sslcertupload -t 0x2 -f <certificadoraízdeCAdeADS>
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
2. SideseaespecificarunservidordecatálogoglobaloLDAPenvezdeutilizarlosservidoresquegeneraelservidorDNSparabuscarunnombrede
usuario,escribaelcomandosiguienteparaactivarlaopciónEspecificar servidor:
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
DespuésdeactivarlaopciónEspecificar servidor,puedeespecificarunservidordeLDAPconunadirecciónIPounnombrededominiototalmente
calificado (FQDN) del servidor. El nombre completo de dominio consiste en el nombre de host y el nombre de dominio del servidor.
Para especificar un servidor de LDAP, escriba:
racadm config -g cfgActive Directory -o cfgADDomainController <nombrecompletodedominioodirecciónIP>
Paraespecificarunservidordecatálogoglobal,escriba:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nombrededominiototalmentecalificadoodirecciónIP>
Paraespecificarundominiodeobjetodeasociación(sóloesaplicableparaelesquemaampliado)utilizandolaCLI,escriba:
racadm config -g cfgActive Directory -ocfgAODomain<dominio>:<nombrecompletodedominioodirecciónIP>
donde <dominio>indicaeldominioenelqueresideelobjetodeasociacióneIP/FQDNesladirecciónIPoelFQDNdelhostespecífico(controladordel
dominio)conelqueseconectaelDRAC4.
Paraespecificarelobjetodeasociación,asegúresedeproporcionartambiénladirecciónIPoelnombrededominiocompletodelcatálogoglobal.
PuedeespecificarunalistadeservidoresLDAPodecatálogoglobaluobjetosdeasociaciónseparadosporcomas.ElDRAC4lepermiteespecificarhasta
cuatrodireccionesIPonombresdehost.
SielLDAPSnoseconfiguracorrectamenteparatodoslosdominiosyaplicaciones,laactivacióndelmismopuedeproducirresultadosinesperados
durante el funcionamiento de las aplicaciones o dominios existentes.
3. SiDHCPestáactivadoenelDRAC4ydeseausarelDNSproporcionadoporelservidorDHCP,escribaelsiguientecomandoderacadm:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
4. SiDHCPestádesactivadoenelDRAC4osiusteddeseaintroducirmanualmenteladirecciónIPdelDNS,escribalossiguientescomandosderacadm:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <direcciónIPprincipaldeDNS>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <direcciónIPsecundariadelDNS>
Paraelesquemaampliado,ustedpuedeespecificarelcontroladordedominiooelcatálogoglobalconunobjetodeasociación.Ustednopuedeespecificar
solamenteelcatálogoglobalosóloelobjetodeasociaciónparaelesquemaampliado.Siseespecificaúnicamenteelcontroladordedominio,todoslos
objetos,inclusoUsuario,Grupo,RAC,PrivilegioyAsociacióndeberánestarenelmismodominio.Sialgunodeestosobjetosseencuentraendistintos
dominios,utiliceelcatálogoglobalconlaopcióndeobjetodeasociación.Sepuedenespecificarhastacuatrocontroladoresdedominioytodasestas
anotacionesdeberánapuntaralmismodominio.Sepuedenespecificarhastacuatroservidoresdecatálogoglobal.Sepuedenespecificarhastacuatro
servidoresdeobjetodeasociación.Todasestasentradasdeberánapuntaralmismodominio.Encasoqueustedestéusandolaopcióndeobjetode
asociación,deberáconfigurartambiénlaopcióndecatálogoglobalparapoderiniciarsesión.Especifiqueelnombredelcontroladordedominioenelquecreó
elusuario.AquísepuedeespecificarladirecciónIPoelFQDN.
GeneralidadesdelesquemaestándardeActiveDirectory
Como se muestra en la figura5-4,elusodelesquemaestándarparalaintegracióndeActiveDirectoryrequierelaconfiguracióntantoenActiveDirectorycomo
enelDRAC4.EnActiveDirectory,seutilizaunobjetodegrupoestándarcomogrupodefunciones.UnusuarioconaccesoalDRAC4esunmiembrodelgrupo
NOTA: Siutilizaestaopción,elnombredehostenelcertificadodeCAnosecompararáconelnombredelservidorespecificado.Estoresulta
particularmenteútilsiustedesunadministradordelDRAC,porquepermiteintroducirunnombredehostyunadirecciónIP.
NOTA: SiespecificaladirecciónIPcomo0.0.0.0,elDRAC4nobuscaráningúnservidor.
NOTA: PuedeespecificarunalistadeservidoresdeLDAPodecatálogoglobalseparadosporcomas.ElDRAC4lepermiteespecificarhastatres
direcciones IP o nombres de host.
NOTA: SielLDAPSnoseconfiguracorrectamenteparatodoslosdominiosyaplicaciones,suactivaciónpuedetenerresultadosinesperados
durante el funcionamiento de las aplicaciones o dominios existentes.
NOTA: SiespecificaladirecciónIPcomo0.0.0.0,elDRAC4nobuscaráningúnsistema.