Users Guide
ConfiguracióndelDRAC5conelesquemaextendidodeActiveDirectoryyRACADM
UselossiguientescomandosparaconfigurarlafuncióndeActiveDirectorydelDRAC5conesquemaextendidopormediodelaherramientadeCLIdeRACADM
en lugar de la interfaz basada en web.
1. Abraunapeticióndecomandoyescribalossiguientescomandosderacadm:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nombre completo del dominio del RAC>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombrecompletodeldominioraíz>
racadm config -g cfgActiveDirectory -o cfgADRacName <nombrecomúndelRAC>
racadm sslcertupload -t 0x2 -f <certificadoCAraízdeADS>
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
2. SiDHCPestáactivadoenelDRAC5ydeseausarelDNSproporcionadoporelservidorDHCP,escribaelsiguientecomando:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SiDHCPestádesactivadoenelDRAC5osiusteddeseaintroducirmanualmenteladirecciónIPdeDNS,escribalossiguientescomandosderacadm:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -ocfgDNSServer1<direcciónIPprincipaldeDNS>
racadm config -g cfgLanNetworking -ocfgDNSServer2<direcciónIPsecundariadelDNS>
Haga clic en EntrarparacompletarlaconfiguracióndelafunciónActiveDirectorydeDRAC5.
En vez de que el DRAC 5 busque servidores de Active Directory, puede especificar los servidores a los que el DRAC 5 necesita conectarse, con fines de
autentificar el usuario. Consulte "EspecificarunservidorparalaconfiguracióndeActiveDirectory"paraobtenerinformaciónsobreloscomandosdeRACADM
para especificar servidores.
Acumulacióndeprivilegiosconelesquemaextendido
Elmecanismodeautentificacióndelesquemaextendidoadmitelaacumulacióndeprivilegiosprovenientesdedistintosobjetosdeprivilegioasociadosconel
mismousuarioatravésdedistintosobjetosdeasociación.Esdecir,laautentificacióndelesquemaextendidoacumulaprivilegiosparapermitiralusuarioel
súperconjuntodetodoslosprivilegiosasignadosquecorrespondenalosdistintosobjetosdeprivilegioasociadosalmismousuario.
La Figura6-5muestraunejemplodelaacumulacióndeprivilegiospormediodelesquemaextendido.
Figura 6-5.Acumulacióndeprivilegiosparaunusuario
Lafiguramuestradosobjetosdeasociación:OA1yOA2.Estosobjetosdeasociaciónpuedenformarpartedelosmismosdominiosodedominiosdistintos.El
Usuario1estáasociadoconelRAC1yelRAC2enambosobjetosdeasociación.Porlotanto,elUsuario1haacumuladoprivilegiosqueresultandela
combinacióndelconjuntodeprivilegiosdelosobjetosPriv1yPriv2.
Porejemplo,Priv1tienelosprivilegios:Iniciodesesión,MediosvirtualesyBorrarregistros;yPriv2tienelosprivilegios:Iniciodesesión,ConfigurarelDRACy
Probaralertas.ElUsuario1tendráahoraelconjuntodeprivilegios:Iniciodesesión,Mediosvirtuales,Borrarregistros,ConfigurarelDRACyProbaralertas,
que es el conjunto de privilegios combinados de Priv1 y Priv2.
Así,laautentificacióndelesquemaextendidoacumulaprivilegiosparapermitirqueelusuariotengaelconjuntomáximoposibledeprivilegios,considerandolos
privilegios asignados de los distintos objetos de privilegio asociados con el mismo usuario.