Users Guide
ElcertificadoSSLdelDRAC4eselcertificadoidénticoqueseusaparaelWebServerdelDRAC4.TodosloscontroladoresdeDRAC5seenvíanconun
certificadopredeterminadofirmadoautomáticamente.ParateneraccesoalcertificadopormediodelainterfazbasadaenwebdelDRAC4,hagaclicenlaficha
Configuración, haga clic en Active Directory y luego haga clic en Descargar certificado del servidor del DRAC 4.
1. En el controlador del dominio, abra una ventana Consola de MMC y seleccione Certificados ® Autoridadesdecertificaciónderaízconfiables.
2. HagaclicconelbotónderechodelmouseenCertificados, seleccione Todas las tareas y haga clic en Importar.
3. Haga clic en SiguienteydesplácesealarchivodecertificadoSSL.
4. Instale el certificado SSL del RAC en la Autoridaddecertificaciónderaízconfiable de cada controlador de dominio.
Sihainstaladosupropiocertificado,asegúresequelaCAquefirmasucertificadoestéenlalistaAutoridaddecertificaciónderaízconfiable. Si la
autoridadnoestáenlalista,debeinstalarlaentodosloscontroladoresdedominio.
5. Haga clic en SiguienteyseleccionesideseaqueWindowsseleccioneautomáticamenteelalmacéndecertificadosbasándoseeneltipodecertificado,o
despláceseaunalmacéndesuelección.
6. Haga clic en Terminar y luego en Aceptar.
ConfiguracióncompatibledeActiveDirectory
ElalgoritmodeconsultadeActiveDirectorydelDRAC4admitevariosárbolesenunsolobosque.
LaautenticacióndeActiveDirectorydelDRAC4admiteelmodomixto(esdecir,loscontroladoresdedominioenelbosqueejecutansistemasoperativos
diferentes, como Microsoft Windows NT
®
4.0, Windows 2000 o Windows Server 2003). Sin embargo, todos los objetos utilizados por el proceso de consulta
delDRAC4(entreusuario,objetodedispositivodeRACyobjetodeasociación)debenestarenelmismodominio.Elcomplementodeusuariosyequiposde
ActiveDirectoryextendidoparaDellverificaelmodoylimitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentraenmodomixto.
ActiveDirectorydeDRAC4admitevariosentornosdedominiosiempreycuandoelniveldelafuncióndebosquedeldominioseencuentreenelmodonativoo
enelmododeWindows2003.Elobjetodeasociaciónyelobjetodegrupo,dondeelusuario,elRACylosobjetosdelgruposeagregandesdedominios
diferentes, deben tener un alcance universal.
UsodeActiveDirectoryparainiciarsesiónenelDRAC4
PuedeusarActiveDirectoryparainiciarsesiónenelDRAC4pormediodelainterfazporweb,conracadmremotoomediantelaconsolaTelnetoserie.
Lasintaxisdeiniciodesesiónesconsistenteparalostresmétodos:
<nombre_de_usuario@dominio> o <dominio>\<nombre_de_usuario> o <dominio>/<nombre_de_usuario>
donde nombre_de_usuarioesunacadenaASCIIde1a256bytes.Nosepermiteningúnespacioenblanconicaracteresespeciales(como\,/,o@)enel
nombre de usuario ni en el nombre del dominio.
Cifrado de claves de 4096 bits
ElfirmwaredelDRAC4conversión1.40yposterioresadmiteelcifradodeclavesde4096bitsentreelsistemaadministradoyelservidorActiveDirectory(una
prácticarecomendadaporMicrosoft).
EnelentornoestándardeActiveDirectory,elnombredeusuarioycontraseñaseautenticanmedianteelintercambiodeinformacióndelusuarioentrelos
sistemasActiveDirectoryenunaredcorporativa.Enelfirmware1.40yposteriores,laautenticacióndeusuariosselogramedianteelintercambiodela
informacióndeusuarioyelcertificadodeCAdirectamenteentrelatarjetaDRAC4yelsistemadeActiveDirectorypormediodelcifradodeclavesde4096bits.
ElservidordeActiveDirectorytransmiteuncertificadodeCAdeconfianzaalatarjetaDRACparasuvalidación.LatarjetaDRACvalidaelcertificadodeCAy
extrae la clave privada del certificado, que se usa para descifrar las transmisiones entre la tarjeta DRAC y el servidor de Active Directory.
Preguntasmásfrecuentes
La tabla5-9 contiene las preguntas y respuestas frecuentes.
Tabla 5-9.UsodelDRAC4conActiveDirectory:preguntas
frecuentes
NOTA: LossiguientespasospodríanvariarligeramentesiestáutilizandoWindows2000.
NOTA: Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.ElcomplementodeusuariosyequiposdeActiveDirectory
ampliado por Dell le obliga a crear estos dos objetos en el mismo dominio. Otros objetos pueden estar en dominios diferentes.
NOTA: NosepuedenespecificarnombresdedominioNetBIOS,como"América",porquenoesposibleestablecerunvínculoconestosnombres.
NOTA: Dependiendodesuconfiguracióndered,laautenticaciónpuederequerirhasta90segundosparacompletarse.