Users Guide

GeneralidadesdelesquemaestándardeActiveDirectory
Como se muestra en la Figura6-1,elusodelesquemaestándarparalaintegracióndeActiveDirectoryrequiereconfiguracióntantoenActiveDirectorycomo
enelDRAC5.EnActiveDirectory,seutilizaunobjetodegrupoestándarcomogrupodefunciones.ElusuarioquetieneaccesoalDRAC5perteneceráalgrupo
defunciones.ParadaraesteusuarioaccesoaunatarjetaDRAC5específica,sedebenconfigurarunnombredegrupodefuncionesyelnombrededominio
enlatarjetaDRAC5específica.Adiferenciadelasolucióndeesquemaampliado,elniveldeprivilegiosylafunciónsedefinenencadatarjetaDRAC5ynoen
Active Directory. En cada DRAC 5 se pueden configurar y definir hasta cinco grupos de funciones. La Tabla6-12 muestra el nivel de privilegios de los grupos de
funciones, en tanto la Tabla6-1muestralaconfiguraciónpredeterminadadelgrupodefunciones.
Figura 6-1.ConfiguracióndelDRAC5conMicrosoftActiveDirectoryyelesquemaestándar
Tabla 6-1.Privilegiospredeterminadosdelgrupodefunciones
HaydosmanerasdeactivarelesquemaestándardeActiveDirectory:
l Con la interfaz web de usuario del DRAC 5. Consulte "ConfiguracióndelDRAC5conelesquemaestándardeActiveDirectoryylainterfazbasadaen
web".
l Con la herramienta de CLI de RACADM. Consulte "ConfiguracióndelDRAC5conelesquemaestándardeActiveDirectoryyRACADM".
ConfiguracióndelesquemaestándardeActiveDirectoryparaaccederalDRAC5
Usted debe realizar los pasos siguientes para configurar Active Directory antes de que un usuario de Active Directory pueda acceder al DRAC 5:
1. En un servidor de Active Directory (controlador de dominio), abra el complemento de usuarios y equipos de Active Directory.
2. Creeungrupooseleccioneungrupoexistente.ElnombredelgrupoyelnombredeestedominiodeberáserconfiguradoenelDRAC5conlainterfaz
web o con RACADM (consulte "ConfiguracióndelDRAC5conelesquemaestándardeActiveDirectoryylainterfazbasadaenweb" o "Configuracióndel
DRAC5conelesquemaestándardeActiveDirectoryyRACADM").
3. Agregue el usuario de Active Directory como miembro del grupo de Active Directory para acceder al DRAC 5.
Grupos de
funciones
Nivel predeterminado
de privilegios
Permisos concedidos
Máscarade
bits
Grupo de
funciones 1
Administrador
IniciarsesiónenelDRAC,ConfigurarelDRAC,Configurarusuarios,Borrarregistros,Ejecutar
comandosdecontroldelservidor,Accederalaredireccióndeconsola,Accederamediosvirtuales,
Probaralertas,Ejecutarcomandosdediagnóstico
0x000001ff
Grupo de
funciones 2
Usuario avanzado
IniciarsesiónenelDRAC,Borrarregistros,Ejecutarcomandosdecontroldeservidor,Accederala
redireccióndeconsola,Accederalosmediosvirtuales,Probaralertas
0x000000f9
Grupo de
funciones 3
Usuario invitado
IniciarsesiónenelDRAC
0x00000001
Grupo de
funciones 4
Ninguno
Sin permisos asignados
0x00000000
Grupo de
funciones 5
Ninguno
Sin permisos asignados
0x00000000
NOTA: LosvaloresdelamáscaradebitsseutilizanúnicamentecuandoseestableceelesquemaestándarconRACADM.