Users Guide
Regresaralapáginadecontenido
CómousarDRAC5conMicrosoftActiveDirectory
Dell™RemoteAccessController5Guíadelusuariodelfirmwareversión1.50
Unserviciodedirectorioseusaparamantenerunabasededatoscomúndetodalainformaciónnecesariaparacontrolarusuarios,equipos,impresoras,etc.
en una red. Si la empresa ya utiliza el software de servicio Microsoft®Active Directory®, puede configurar el software para que proporcione acceso al DRAC 5,
lo que permite agregar y controlar privilegios de usuario del DRAC 5 a los usuarios actuales en el software Active Directory.
PrerrequisitosparaactivarlaautentificacióndeActiveDirectoryparaelDRAC5
ParausarlafuncióndeautentificacióndeActiveDirectorydelDRAC5,ustedyadebehaberinstaladounainfraestructuradeActiveDirectory.Laautentificación
deActiveDirectorydelDRAC5admitelaautentificaciónentrevariosárbolesenunsolobosque.Consulte"ConfiguracióncompatibledeActiveDirectory" para
obtenerinformaciónsobrelaconfiguracióncompatibledeActiveDirectoryconrespectoalniveldefuncióndedominio,losgrupos,losobjetos,etc.
ConsulteelsitioWebdeMicrosoftparaobtenerinformaciónsobrecómoconfigurarunainfraestructuradeActiveDirectorysiaúnnotieneuna.
ElDRAC5utilizaelmecanismoestándardeinfraestructuradeclavepública(PKI)paraautentificarsedemaneraseguraenActiveDirectory,porlotanto,
tambiénnecesitaráunaPKIintegradaenlainfraestructuradeActiveDirectory.
ConsulteelsitiowebdeMicrosoftparaobtenermásinformaciónsobrelaconfiguracióndePKI.
Paraautentificarcorrectamentetodosloscontroladoresdedominio,tambiénnecesitaráhabilitarlaCapadeconexiónsegura(SSL)entodosloscontroladores
dedominio.Consulte"ActivacióndeSSLenuncontroladordedominio"paraobtenerinformaciónmásespecífica.
MecanismosdeautentificacióncompatiblesdeActiveDirectory
PuedeutilizarActiveDirectoryparadefinirelaccesodeusuariodelDRAC5pormediodedosmétodos:ustedpuedeusarunasolucióndeesquemaestándar,
queutilizaúnicamentelosobjetosdegrupodeActiveDirectoryopuedeusarlasolucióndeesquema extendido, que Dell ha personalizado para incluir los
objetosdeActiveDirectorydefinidosporDell.Paraobtenermásinformaciónsobreestassoluciones,consultelasseccionessiguientes.
CuandoseutilizaActiveDirectoryparaconfigurarelaccesoalDRAC5,sedebeelegirentrelasolucióndeesquemaextendidoyelesquemaestándar.
Lasventajasdeusarlasolucióndeesquemaestándarson:
l NoserequierelaextensióndelesquemaporqueelesquemaestándarutilizaúnicamenteobjetosdeActiveDirectory.
l LaconfiguraciónenActiveDirectoryessencilla.
Lasventajasdeusarlasolucióndeesquemaextendidoson:
l Todos los objetos de control de acceso se mantienen en Active Directory.
l MáximaflexibilidadalconfiguraraccesodeusuariosenlasdistintastarjetasDRAC5condistintosnivelesdeprivilegios.
GeneralidadesdelesquemaestándardeActiveDirectory
Como se muestra en la Figura6-1,elusodelesquemaestándarparalaintegracióndeActiveDirectoryrequiereconfiguracióntantoenActiveDirectorycomo
enelDRAC5.EnActiveDirectory,seutilizaunobjetodegrupoestándarcomogrupodefunciones.ElusuarioquetieneaccesoalDRAC5perteneceráalgrupo
defunciones.ParadaraesteusuarioaccesoaunatarjetaDRAC5específica,sedebenconfigurarunnombredegrupodefuncionesyelnombrededominio
enlatarjetaDRAC5específica.Adiferenciadelasolucióndeesquemaextendido,elniveldeprivilegiosylafunciónsedefinenencadatarjetaDRAC5ynoen
Active Directory. En cada DRAC 5 se pueden configurar y definir hasta cinco grupos de funciones. La Tabla6-12 muestra el nivel de privilegios de los grupos de
funciones, en tanto la Tabla6-1muestralaconfiguraciónpredeterminadadelgrupodefunciones.
Figura 6-1.ConfiguracióndelDRAC5conMicrosoftActiveDirectoryyelesquemaestándar
PrerrequisitosparaactivarlaautentificacióndeActiveDirectory
paraelDRAC5
MecanismosdeautentificacióncompatiblesdeActive
Directory
GeneralidadesdelesquemaestándardeActiveDirectory
Generalidades del esquema extendido de Active
Directory
EspecificarunservidorparalaconfiguracióndeActiveDirectory
Configuraciónyadministracióndecertificadosde
Active Directory
ActivacióndeSSLenuncontroladordedominio
ConfiguracióncompatibledeActiveDirectory
UsodeActiveDirectoryparainiciarsesiónenelDRAC5
UsodeliniciodesesiónúnicodeActiveDirectory
Preguntas frecuentes
NOTA: El uso de Active Directory para reconocer usuarios del DRAC 5 se admite en los sistemas operativos Microsoft Windows®2000, Windows
Server®2003 y Windows Server 2008.