Users Guide

Utilice el siguiente procedimiento para importar el certificado SSL del firmware del DRAC 5 a todas las listas de certificados confiables del controlador de
dominio.
ElcertificadoSSLdelDRAC5esidénticoalqueseusaparaelservidorwebdelDRAC5.TodosloscontroladoresDRAC5seenvíanconuncertificado
autofirmado predeterminado.
Para acceder al certificado por medio la interfaz basada en web del DRAC 5, seleccione Configuración→ Active Directory→ Descargar el certificado de
servidor de DRAC 5.
1. En el controlador del dominio, abra una ventana Consola de MMC y seleccione Certificados →Autoridadesdecertificaciónderaízconfiables.
2. HagaclicconelbotónderechodelmouseenCertificados, seleccione Todas las tareas y haga clic en Importar.
3. Haga clic en SiguienteydesplácesealarchivodecertificadoSSL.
4. Instale el certificado SSL del RAC en la Autoridaddecertificaciónderaízconfiable de cada controlador de dominio.
Sihainstaladosupropiocertificado,asegúresequelaCAquefirmasucertificadoestéenlalistaAutoridaddecertificaciónderaízconfiable. Si la
autoridadnoestáenlalista,debeinstalarlaentodosloscontroladoresdedominio.
5. Haga clic en SiguienteyseleccionesideseaqueWindowsseleccioneautomáticamenteelalmacéndecertificadosbasándoseeneltipodecertificado,o
despláceseaunalmacéndesuelección.
6. Haga clic en Terminar y luego en OK (Aceptar).
CómoestablecerlahoradeSSLenelDRAC5
CuandoelDRAC5autenticaunusuariodeActiveDirectory,elDRAC5tambiénverificaelcertificadopublicadoporelservidordeActiveDirectorypara
garantizar que el DRAC se comunica con un servidor de Active Directory autorizado.
EstaverificacióntambiéngarantizaquelavalidezdelcertificadoestédentrodelperiodoqueespecificaelDRAC5.Sinembargo,podríaexistiruna
incorrespondenciaentreloshusoshorariosqueseespecificanenelcertificadoyelDRAC5.EstopuedeocurrircuandolahoradelDRAC5reflejalahoradel
sistema local y el certificado refleja la hora con respecto al GMT.
ParagarantizarqueelDRAC5utilicelahoraGMTparacompararlaconelperiododevigenciadelcertificado,usteddebeestablecerelobjetodecompensación
de huso horario.
racadm config -g cfgRacTuning -o cfgRacTuneTimeZoneOffset <valordecompensación>
Paraobtenermásinformación,consulte"cfgRacTuneTimezoneOffset (lectura/escritura)".
ConfiguracióncompatibledeActiveDirectory
ElalgoritmodeconsultadeActiveDirectorydelDRAC5admitevariosárbolesenunsolobosque.
LaautenticacióndeActiveDirectorydelDRAC5admiteelmodomixto(esdecir,loscontroladoresdedominioenelbosqueejecutansistemasoperativos
diferentes, como Microsoft Windows NT®4.0, Windows 2000 o Windows Server 2003). Sin embargo, todos los objetos utilizados por el proceso de consulta
delDRAC5(entreusuario,objetodedispositivodeRACyobjetodeasociación)debenestarenelmismodominio.Elcomplementodeusuariosyequiposde
ActiveDirectoryextendidoparaDellverificaelmodoylimitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentraenmodomixto.
ActiveDirectorydeDRAC5admitevariosentornosdedominiosiempreycuandoelniveldelafuncióndebosquededominioseencuentreenelmodonativoo
enelmodoWindows2003.Además,losgruposentreobjetodeasociación,objetosdeusuariodeRAC,yobjetosdedispositivodeRAC(inclusoelobjetode
asociación)debensergruposuniversales.
NOTA: Si el sistema ejecuta Windows 2000, los siguientes pasos pueden variar.
NOTA: SielcertificadoSSLdefirmwaredelDRAC5estáfirmadoporunaCAreconocida,notienequerealizarlospasosdescritosenestasección.