Users Guide
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
No se pueden usar espacios en blanco ni caracteres especiales (como \, /, o @) en el nombre de usuario ni en el nombre del dominio.
Preguntas frecuentes
La tabla6-8 muestra una lista de las preguntas y respuestas frecuentes.
Tabla 6-8.UtilizacióndelDRAC5conActiveDirectory:Preguntasfrecuentes
Regresaralapáginadecontenido
NOTA: NopuedenespecificarnombresdedominioNetBIOS,como"América",porquenoesposibleestablecerunvínculoconestosnombres.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelDRAC5utilizandoActive
Directory entre varios bosques?
ElalgoritmodeconsultadeActiveDirectorydelDRAC5sóloadmiteunsoloárbolenunsolo
bosque.
¿EliniciodesesiónenelDRAC5medianteActive
Directory funciona en el modo mixto (es decir, los
controladores de dominio en el bosque ejecutan
distintos sistemas operativos, como Microsoft Windows
NT®4.0, Windows®2000 o Windows Server 2003)?
Sí.Enelmodomixto,todoslosobjetosqueelprocesodeconsultadelDRAC5utiliza(entreel
usuario,elobjetodedispositivodelRACyelobjetodeasociación)tienenqueestarenelmismo
dominio.
El complemento de usuarios y equipos de Active Directory ampliado por Dell verifica el modo y
limitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentraenmodomixto.
¿ElusodelDRAC5conActiveDirectoryadmitevarios
entornos de dominio?
Sí.ElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmododeWindows
2003.Además,losgruposentreelobjetodeasociación,losobjetosdeusuariodelRACylos
objetosdedispositivodelRAC(inclusoelobjetodeasociación)debensergruposuniversales.
¿EstosobjetosampliadosporDell(objetodeasociación
Dell, dispositivo de RAC de Dell y objeto de privilegio
Dell) pueden estar en dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.Elcomplemento
de usuarios y equipos de Active Directory extendido de Dell le obliga a crear estos dos objetos en
el mismo dominio. Otros objetos pueden estar en dominios diferentes.
¿HayalgunarestricciónparalaconfiguraciónSSLdel
controlador de dominio?
Sí.TodosloscertificadosSSLdelosservidoresdeActiveDirectoryenelbosquedebenestar
firmadosporlamismaCAraízpueselDRAC5sólopermitecargaruncertificadoSSLdeCAde
confianza.
CreéycarguéunnuevocertificadodeRACyahorala
interfaz por web se inicia.
Si usted usa los servicios de certificados de Microsoft para generar el certificado del RAC, una
causa probable de esto es que usted por descuido haya elegido Certificado de usuario en vez
Certificado de webcuandocreóelcertificado.Pararecuperarse,creeunnuevocertificadodeweb
desdelosServiciosdecertificadosdeMicrosoftycárguelopormediodeRACADMdesdeelsistema
administrado, escribiendo:
racadm sslcertupload -t 0x1 -f <web_sslcert>
¿Quépuedohacersinopuedoiniciarsesiónenel
DRAC5mediantelaautentificacióndeActiveDirectory?
¿Cómosolucionoelproblema?
1. Asegúresedequeestáusandoelnombredeldominiodeusuariocorrectoduranteelinicio
desesiónynoelnombredeNetBIOS.
2. SitieneunacuentadeusuariodeDRAClocal,iniciesesiónenelDRAC5empleandolas
credenciales locales.
3. Despuésdequehaberiniciadosesión,realicelospasosacontinuación:
a. AsegúresedehaberseleccionadolacasillaHabilitar Active Directory en la
páginadeconfiguracióndeActiveDirectorydelDRAC5.
b. AsegúresequelaconfiguracióndelDNSseacorrectaenlapáginade
configuracióndereddelDRAC5.
c. AsegúresedehabercargadoenelDRAC5elcertificadodeActiveDirectoryque
provinodelaautoridaddecertificadosraízdeActiveDirectory.
d. Revise los certificados de SSL de controlador de dominio para asegurarse que
no hayan expirado.
e. AsegúresedequeelNombredelDRAC5, el Nombredeldominioraíz y el
NombredeldominiodelDRAC5coincidanconlaconfiguracióndelentornode
Active Directory.