Users Guide

Regresaralapáginadecontenido
Uso del DRAC 5 con Microsoft Active Directory
Dell™RemoteAccessController5Guíadelusuariodelfirmwareversión1.40
Unserviciodedirectorioseusaparamantenerunabasededatoscomúndetodalainformaciónnecesariaparacontrolarausuarios,equipos,impresoras,
etc., en una red. Si la empresa ya utiliza el software de servicio Microsoft®Active Directory®, usted puede configurar el software para que proporcione acceso
al DRAC 5, lo que permite agregar y controlar privilegios de usuario del DRAC 5 a los usuarios actuales en el software Active Directory.
PrerrequisitosparaactivarlaautenticacióndeActiveDirectoryparaelDRAC5
ParausarlafuncióndeautenticacióndeActiveDirectorydelDRAC5,ustedyadebehaberinstaladounainfraestructuradeActiveDirectory.Laautenticación
deActiveDirectorydelDRAC5admitelaautenticaciónentrevariosárbolesenunsolobosque.Consulte"ConfiguracióncompatibledeActiveDirectory" para
obtenerinformaciónsobrelaconfiguracióncompatibledeActiveDirectoryconrespectoalniveldefuncióndedominio,losgrupos,losobjetos,etc.
ConsulteelsitioWebdeMicrosoftparaobtenerinformaciónsobrecómoconfigurarunainfraestructuradeActiveDirectorysiaúnnotieneuna.
ElDRAC5utilizaelmecanismoestándardeinfraestructuradeclavepública(PKI)paraautenticarsedemaneraseguraenActiveDirectory,porlotanto,usted
tambiénnecesitaráunaPKIintegradaenlainfraestructuradeActiveDirectory.
ConsulteelsitioWebdeMicrosoftparaobtenermásinformaciónsobrelaconfiguracióndePKI.
Paraautenticarcorrectamentetodosloscontroladoresdedominio,tambiénnecesitaráhabilitarlaCapadeconexiónsegura(SSL)entodosloscontroladores
de dominio. Consulte "ActivacióndeSSLenuncontroladordedominio"paraobtenerinformaciónmásespecífica.
MecanismosdeautenticacióncompatiblesdeActiveDirectory
PuedeutilizarActiveDirectoryparadefinirelaccesodeusuariodelDRAC5pormediodedosmétodos:ustedpuedeusarunasolucióndeesquemaestándar,
queutilizaúnicamentelosobjetosdegrupodeActiveDirectoryopuedeusarlasolucióndeesquema ampliado, que Dell ha personalizado para incluir los
objetosdeActiveDirectorydefinidosporDell.Paraobtenermásinformaciónsobreestassoluciones,consultelasseccionessiguientes.
CuandoseutilizaActiveDirectoryparaconfigurarelaccesoalDRAC5,sedebeelegirentrelasolucióndeesquemaampliadoyelesquemaestándar.
Lasventajasdeusarlasolucióndeesquemaestándarson:
l NoserequierelaampliacióndelesquemaporqueelesquemaestándarutilizaúnicamenteobjetosdeActiveDirectory.
l LaconfiguraciónenActiveDirectoryessencilla.
Lasventajasdeusarlasolucióndeesquemaampliadoson:
l Todos los objetos de control de acceso se mantienen en Active Directory.
l MáximaflexibilidadalconfiguraraccesodeusuariosenlasdistintastarjetasDRAC5condistintosnivelesdeprivilegios.
PrerrequisitosparaactivarlaautenticacióndeActiveDirectoryparaelDRAC5
MecanismosdeautenticacióncompatiblesdeActiveDirectory
GeneralidadesdelesquemaestándardeActiveDirectory
Generalidades del esquema ampliado de Active Directory
ConfiguraciónyadministracióndecertificadosdeActiveDirectory
ActivacióndeSSLenuncontroladordedominio
ConfiguracióncompatibledeActiveDirectory
UsodeActiveDirectoryparainiciarsesiónenelDRAC5
UsodeliniciodesesiónúnicodeActiveDirectory
Preguntasmásfrecuentes
NOTA: El uso de Active Directory para reconocer usuarios del DRAC 5 se admite en los sistemas operativos Microsoft Windows®2000, Windows
Server®2003 y Windows Server 2008.