Users Guide
racadm config -g cfgActiveDirectory -o cfgADType 0x2
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombrecompletodeldominioraíz>
racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupName <nombrecomúndelgrupodefunciones>
racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupDomain <nombre totalmente calificado del dominio>
racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupPrivilege <númerodelamáscaradebitsparalospermisosdelusuario
específico>
racadm sslcertupload -t 0x2 -f <certificadoraízdeCAdeADS>
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
2. SideseaespecificarunservidordecatálogoglobaloLDAPenlugardeutilizarlosservidoresquegeneraelservidorDNSparabuscarunnombrede
usuario,escribaelsiguientecomandoparaactivarlaopciónEspecificar servidor:
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
DespuésdeactivarlaopciónEspecificar servidor,puedeespecificarunservidordeLDAPconunadirecciónIPounnombrededominiototalmente
calificado (FQDN) del servidor. El nombre completo de dominio consiste en el nombre de host y el nombre de dominio del servidor.
Para especificar un servidor de LDAP, escriba:
racadm config -g cfgActive Directory -o cfgADDomainController <nombrecompletodedominioodirecciónIP>
Paraespecificarunservidordecatálogoglobal,escriba:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nombrededominiototalmentecalificadoodirecciónIP>
3. SiDHCPestáactivadoenelDRAC4ydeseausarelDNSproporcionadoporelservidorDHCP,escribaelsiguientecomandoderacadm:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
4. SiDHCPestádesactivadoenelDRAC4,osiusteddeseaintroducirmanualmenteladirecciónIPdelDNS,escribalossiguientescomandosderacadm:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <direcciónIPprincipaldeDNS>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <direcciónIPsecundariadelDNS>
Paraelesquemaestándar,especifiqueúnicamenteelcontroladordedominioyelcatálogoglobal.Noseadmiteespecificarelobjetodeasociaciónconel
esquemaestándar.Sepuedeespecificarelcontroladordedominioendondesecreanlosgruposdefuncionesdeusuario.EspecifiqueladirecciónIPoel
nombrecompletodedominio.Sepuedenespecificarhastacuatrocontroladoresdedominio.Todaslasentradasdeberánapuntaralmismodominio.Sisólose
especificaelcontroladordedominio,elusuarioyelgrupodeberánestarenelmismodominio.Silosgruposdefuncionesseencuentranendistintosdominios,
ustedtambiéndeberáespecificarelservidordecatálogoglobal.Sepuedenespecificarhastacuatroservidoresdecatálogoglobal.Aquísepuedeespecificarla
direcciónIPoelFQDN.Ustedtambiénpuedeespecificarsólolosservidoresdecatálogoglobal.
ActivacióndeSSLenuncontroladordedominio
SiestáusandolaautoridaddecertificadosraízdeempresadeMicrosoftparaasignarautomáticamentetodoscontroladoresdedominioauncertificadoSSL,
realice los pasos siguientes para habilitar SSL en cada controlador de dominio.
1. InstaleunaCAderaízdeMicrosoftEnterpriseenuncontroladordedominio.
a. Haga clic en Inicio y seleccione Configuración® Panel de control® Agregar o quitar programas.
b. En la ventana Agregar o quitar programas, haga clic en Agregar o quitar componentes de Windows.
c. EnelAsistentedecomponentesdeWindows,seleccionelacasillademarcacióndeServicios de certificado.
d. Seleccione CAderaízdeEnterprise como Tipo de CA y haga clic en Siguiente.
NOTA: Paraobtenerlosvaloresdelnúmerodemáscaradebits,consultetablaB-3.
NOTA: Siutilizaestaopción,elnombredehostenelcertificadodeCAnosecompararáconelnombredelservidorespecificado.Estoresulta
particularmenteútilsiustedesunadministradordelDRAC,porquepermiteintroducirunnombredehostyunadirecciónIP.
NOTA: SiespecificaladirecciónIPcomo0.0.0.0,elDRAC4nobuscaráningúnsistema.
NOTA: PuedeespecificarunalistadeservidoresdeLDAPodecatálogoglobalseparadosporcomas.ElDRAC4lepermiteespecificarhastatres
direcciones IP o nombres de host.
NOTA: SielLDAPSnoseconfiguracorrectamenteparatodoslosdominiosyaplicaciones,suactivaciónpuedetenerresultadosinesperados
durante el funcionamiento de las aplicaciones o dominios existentes.