Users Guide
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
No se pueden usar espacios en blanco ni caracteres especiales (como \, /, o @) en el nombre de usuario ni en el nombre del dominio.
Preguntas frecuentes
La tabla6-8 muestra una lista de las preguntas y respuestas frecuentes.
Tabla 6-8.UtilizacióndeDRAC5conActiveDirectory:Preguntasfrecuentes
Regresaralapáginadecontenido
NOTA: NopuedenespecificarnombresdedominioNetBIOS,como"América",porquenoesposibleestablecerunvínculoconestosnombres.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelDRAC5utilizandoActive
Directory entre varios bosques?
ElalgoritmodeconsultadeActiveDirectorydeDRAC5sóloadmiteunsoloárbolenunsolo
bosque.
¿EliniciodesesiónenelDRAC5medianteActiveDirectory
funciona en el modo mixto (es decir, los controladores de
dominio en el bosque ejecutan distintos sistemas
operativos, como Microsoft Windows NT®4.0, Windows®
2000 o Windows Server 2003)?
Sí.Enelmodomixto,todoslosobjetosqueelprocesodeconsultadeDRAC5utiliza(entreel
usuario,elobjetodedispositivodelRACyelobjetodeasociación)tienenqueestarenel
mismo dominio.
El complemento de usuarios y equipos de Active Directory ampliado por Dell verifica el modo y
limitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentraenmodo
mixto.
¿ElusodeDRAC5conActiveDirectoryadmitevarios
entornos de dominio?
Sí.ElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmodode
Windows2003.Además,losgruposentreelobjetodeasociación,losobjetosdeusuariodel
RACylosobjetosdedispositivodelRAC(inclusoelobjetodeasociación)debensergrupos
universales.
¿EstosobjetosampliadosporDell(objetodeasociación
Dell, dispositivo de RAC de Dell y objeto de privilegio Dell)
pueden estar en dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.El
complemento de usuarios y equipos de Active Directory extendido de Dell le obliga a crear
estos dos objetos en el mismo dominio. Otros objetos pueden estar en dominios diferentes.
¿HayalgunarestricciónparalaconfiguraciónSSLdel
controlador de dominio?
Sí.TodosloscertificadosSSLdelosservidoresdeActiveDirectoryenelbosquedebenestar
firmadosporlamismaCAraízpueselDRAC5sólopermitecargaruncertificadoSSLdeCAde
confianza.
CreéycarguéunnuevocertificadodeRACyahorala
interfaz por web se inicia.
Si usted usa los servicios de certificados de Microsoft para generar el certificado del RAC, una
causa probable de esto es que usted por descuido haya elegido Certificado de usuario en
vez Certificado de webcuandocreóelcertificado.Pararecuperarse,creeunnuevocertificado
dewebdesdelosServiciosdecertificadosdeMicrosoftycárguelopormediodeRACADM
desde el sistema administrado, escribiendo:
racadm sslcertupload -t 0x1 -f <web_sslcert>
¿QuépuedohacersinopuedoiniciarsesiónenelDRAC5
mediantelaautentificacióndeActiveDirectory?¿Cómo
soluciono el problema?
1. Asegúresedequeestáusandoelnombredeldominiodeusuariocorrectoduranteel
iniciodesesiónynoelnombredeNetBIOS.
2. SitieneunacuentadeusuariodeDRAClocal,iniciesesiónenelDRAC5empleandolas
credenciales locales.
Despuésdequehaberiniciadosesión,realicelospasosacontinuación:
a. AsegúresedehaberseleccionadolacasillaHabilitar Active Directoryenlapáginade
configuracióndeActiveDirectorydeDRAC5.
b. AsegúresequelaconfiguracióndelDNSseacorrectaenlapáginadeconfiguraciónde
red de DRAC 5.
c. AsegúresedehabercargadoenelDRAC5elcertificadodeActiveDirectoryqueprovino
delaautoridaddecertificadosraízdeActiveDirectory.
d. Revise los certificados de SSL de controlador de dominio para asegurarse que no hayan
expirado.
e. AsegúresedequeelNombre de DRAC 5, el Nombredeldominioraíz y el Nombre del
dominio de DRAC 5coincidanconlaconfiguracióndelentornodeActiveDirectory.
f. AsegúresequelacontraseñadeDRAC5tengaunmáximode127caracteres.Sibienel
DRAC5puedeadmitircontraseñasdehasta256caracteres,ActiveDirectorysóloadmite
contraseñasconunmáximode127caracteres.