Users Guide
UsodeActiveDirectoryparainiciarsesiónenelDRAC5
PuedeusarActiveDirectoryparainiciarsesiónenelDRAC5pormediodeunodelosmétodossiguientes:
l Interfaz basada en web
l RACADM remoto
l Consola serie o telnet.
Lasintaxisdeiniciodesesiónesconsecuenteparalostresmétodos:
<nombre_de_usuario@dominio>
o
<dominio>\<nombre_de_usuario> o <dominio>/<nombre_de_usuario>
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
No se pueden usar espacios en blanco ni caracteres especiales (como \, /, o @) en el nombre de usuario ni en el nombre del dominio.
Preguntas frecuentes
La tabla6-9 muestra una lista de preguntas y respuestas frecuentes.
Tabla 6-9.UsodeDRAC5conActiveDirectory:Preguntasfrecuentes
NOTA: NopuedenespecificarnombresdedominioNetBIOS,como"América",porquenoesposibleestablecerunvínculoconestosnombres.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelDRAC5utilizandoActiveDirectoryentre
variosárboles?
Sí.ElalgoritmodeconsultadeActiveDirectorydeDRAC5admitevariosárbolesen
un solo bosque.
¿EliniciodesesiónenelDRAC5medianteActiveDirectoryfuncionaen
el modo mixto (es decir, los controladores de dominio en el bosque
ejecutandistintossistemasoperativos,comoMicrosoftWindowsNT®
4.0, Windows 2000 o Windows Server 2003)?
Sí.Enelmodomixto,todoslosobjetosqueelprocesodeconsultadeDRAC5utiliza
(entreelusuario,elobjetodedispositivodelRACyelobjetodeasociación)tienen
que estar en el mismo dominio.
El complemento de usuarios y equipos de Active Directory ampliado por Dell verifica
elmodoylimitaalosusuariosafindecrearobjetosatravésdedominiossise
encuentra en modo mixto.
¿ElusodeDRAC5conActiveDirectoryadmitevariosentornosde
dominio?
Sí.ElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmodo
deWindows2003.Además,losgruposentreelobjetodeasociación,losobjetosde
usuariodelRACylosobjetosdedispositivodelRAC(inclusoelobjetodeasociación)
deben ser grupos universales.
¿EstosobjetosampliadosporDell(objetodeasociaciónDell,
dispositivo de RAC de Dell y objeto de privilegio Dell) pueden estar en
dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.El
complemento de usuarios y equipos de Active Directory extendido de Dell le obliga a
crear estos dos objetos en el mismo dominio. Otros objetos pueden estar en
dominios diferentes.
¿HayalgunarestricciónparalaconfiguraciónSSLdelcontroladorde
dominio?
Sí.TodosloscertificadosSSLdelosservidoresdeActiveDirectoryenelbosque
debenestarfirmadosporlamismaCAraízpueselDRAC5sólopermitecargarun
certificado SSL de CA de confianza.
CreéycarguéunnuevocertificadodeRACyahoralainterfazporweb
se inicia.
Si usted usa los servicios de certificados de Microsoft para generar el certificado del
RAC, una causa probable de esto es que usted por descuido haya elegido
Certificado de usuario en vez Certificado de webcuandocreóelcertificado.
Pararecuperarsedeesto,genereunaCSRydespuéscreeunnuevocertificadode
webapartirdelosserviciosdeCertificateServerdeMicrosoftycárgueloatravés
de la CLI de RACADM desde el sistema administrado con los siguientes comandos de
racadm:
racadm sslcsrgen [-g] [-u] [-f {nombre_de_archivo}]
racadm sslcertupload -t 1 -f {cert_web_ssl}
¿QuépuedohacersinopuedoiniciarsesiónenelDRAC5mediantela
autentificacióndeActiveDirectory?¿Cómosolucionoelproblema?
1. Asegúresedequeestáusandoelnombredeldominiodeusuariocorrecto
duranteeliniciodesesiónynoelnombredeNetBIOS.
2. SitieneunacuentadeusuariodeDRAClocal,iniciesesiónenelDRAC5
empleando las credenciales locales.
Despuésdequehaberiniciadosesión,realicelospasosacontinuación:
a. AsegúresedehaberseleccionadolacasillaHabilitar Active Directory en la
páginadeconfiguracióndeActiveDirectorydeDRAC5.
b. AsegúresequelaconfiguracióndelDNSseacorrectaenlapáginade
configuracióndereddeDRAC5.
c. AsegúresedehabercargadoenelDRAC5elcertificadodeActiveDirectory
queprovinodelaautoridaddecertificadosraízdeActiveDirectory.
d. Revise los certificados de SSL de controlador de dominio para asegurarse
que no hayan expirado.
e. AsegúresedequeelNombre del DRAC, el Nombredeldominioraíz y el
Nombre del dominio de DRAC coincidanconlaconfiguracióndelentornode