Users Guide

Regresaralapáginadecontenido
Pregunta
Respuesta
¿PuedoiniciarsesiónenelDRAC4utilizandoActive
Directory a lo largo de varios bosques?
SíElalgoritmodeconsultadeActiveDirectorydelDRAC4admitevariosárbolesenunsólo
bosque.
¿FuncionaeliniciodesesiónenelDRAC4medianteActive
Directory en el modo mixto (es decir, los controladores de
dominio en el bosque ejecutan distintos sistemas
operativos, como Microsoft Windows NT®4.0, Windows®
2000oWindowsServer2003)?
SíEnelmodomixto,todoslosobjetosqueelprocesodeconsultadelDRAC4utiliza(entreel
usuario,elobjetodedispositivodelRACyelobjetodeasociación)tienenqueestarenelmismo
dominio.
El complemento de usuarios y equipos de Active Directory ampliado por Dell verifica el modo y
limitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentraenmodomixto.
¿ElusodelDRAC4conActiveDirectoryadmitevarios
entornos de dominio?
SíElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmododeWindows
2003.Además,losgruposentreobjetodeasociación,objetosdeusuariodeRAC,yobjetosde
dispositivodeRAC(inclusoelobjetodeasociación)debensergruposuniversales.
¿EstosobjetosampliadosporDell(objetodeasociación
Dell, dispositivo de RAC de Dell y objeto de privilegio Dell)
pueden estar en dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.El
complemento de usuarios y equipos de Active Directory ampliado por Dell le obliga a crear estos
dos objetos en el mismo dominio. Otros objetos pueden estar en dominios diferentes.
¿Hayalgunarestricciónparalaconfiguracióndel
controlador de dominio de SSL?
SíLoscertificadosSSLdetodoslosservidoresdeActiveDirectoryenelbosquedebenestar
firmadosporlamismaCAraíz,yaqueelDRAC4sólopermitecargaruncertificadoSSLdeCAde
confianza.
CreéycarguéunnuevocertificadodeRACyahorala
interfaz basada en web no se ejecuta.
Si usa Certificate Services de Microsoft para generar el certificado de RAC, una causa posible de
este problema es que haya elegido inadvertidamente Certificado de usuario en lugar de
Certificado de web al crear el certificado. Para recuperarse, genere una CSR, cree un nuevo
certificadodewebdesdeCertificateServicesdeMicrosoftycárgueloutilizandolaCLIderacadm
desde el sistema administrado, escribiendo:
racadm sslcsrgen [-g] [-u] [-f {nombre_de_archivo}]
racadm sslcertupload -t 0x1 -f <web_sslcert>
¿QuépuedohacersinopuedoiniciarsesiónenelDRAC4
mediantelaautentificacióndeActiveDirectory?¿Cómo
soluciono el problema?
Resuelva el problema de la siguiente manera:
l AsegúresedehaberseleccionadolacasillaHabilitar Active Directoryenlapáginade
configuracióndeActive Directory del DRAC 4.
l AsegúresequelaconfiguracióndelDNSseacorrectaenlapáginadeconfiguraciónde
red del DRAC 4.
l AsegúresedehabercargadoenelDRAC4elcertificadodeActiveDirectoryqueprovino
delaautoridaddecertificadosraízdeActiveDirectory.
l Revise los certificados de SSL de controlador de dominio para asegurarse que no hayan
expirado.
l Asegúresedequeel"NombredelDRAC4",el"Nombredeldominioraíz"yel"Nombredel
dominiodelDRAC4"coincidanconlaconfiguracióndelentornodeActiveDirectory.
l Asegúresedeusarelnombrededominiodeusuariocorrectoduranteuniniciodesesión
y no el nombre de NetBIOS.