Users Guide
EspecificarunservidorparalaconfiguracióndeActiveDirectory
Sideseaespecificarunservidordecatálogoglobal,LDAPoundominiodeobjetodeasociación(sóloseaplicaenelesquemaextendido)enlugardeutilizar
losservidoresqueofreceelservidorDNSparabuscarunnombredeusuario,escribaelsiguientecomandoparaactivarlaopciónEspecificar servidor:
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
DespuésdeactivarlaopciónEspecificar servidor,puedeespecificarunservidorLDAPodecatálogoglobalconunadirecciónIPounnombrededominio
completo (FQDN) del servidor. El nombre completo de dominio consiste en el nombre de host y el nombre de dominio del servidor.
ParaespecificarunservidorLDAPpormediodelainterfazdelíneadecomandos(CLI),escriba:
racadm config -g cfgActive Directory -o cfgADDomainController <nombrecompletodedominioodirecciónIP>
Paraespecificarunservidordecatálogoglobalpormediodelainterfazdelíneadecomandos(CLI),escriba:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nombrecompletodedominioodirecciónIP>
Paraespecificarundominiodeobjetodeasociación(sóloesaplicableparaelesquemaextendido)utilizandolaCLI,escriba:
racadm config -g cfgActive Directory -o cfgAODomain <dominio>:<nombrecompletodedominioodirecciónIP>
donde<dominio>indicaeldominioenelqueresideelobjetodeasociación,entantoIP/FQDNesladirecciónIPoelnombrecompletodedominiodelhost
específico(controladordeldominio)conelqueseconectaelDRAC5.
Paraespecificarelobjetodeasociación,asegúresedeproporcionartambiénladirecciónIPoelnombrededominiocompletodelcatálogoglobal.
PuedeespecificarunalistadeservidoresLDAPodecatálogoglobaluobjetosdeasociaciónseparadosporcomas.ElDRAC5permiteespecificarhastacuatro
direcciones IP o nombres de host.
SielLDAPSnoseconfiguracorrectamenteparatodoslosdominiosyaplicaciones,laactivacióndelmismopuedeproducirresultadosinesperadosduranteel
funcionamiento de las aplicaciones o dominios existentes.
Paraelesquemaextendido,puedeespecificarelcontroladordedominiooelcatálogoglobalconunobjetodeasociación.Enelcasodelesquemaextendido,
noaplicaespecificarúnicamenteelcatálogoglobaloúnicamenteelobjetodeasociación.Siseespecificaúnicamenteelcontroladordedominio,todoslos
objetos,inclusoUsuario,Grupo,RAC,PrivilegioyAsociacióndeberánestarenelmismodominio.Sialgunodeestosobjetosseencuentraendistintos
dominios,utiliceelcatálogoglobalconlaopcióndeobjetodeasociación.Sepuedenespecificarhastacuatrocontroladoresdedominioytodasestas
anotacionesdeberánapuntaralmismodominio.Sepuedenespecificarhastacuatroservidoresdecatálogoglobal.Sepuedenespecificarhastacuatro
servidoresdeobjetodeasociación.Todasestasentradasdeberánapuntaralmismodominio.Encasoqueustedestéusandolaopcióndeobjetode
asociación,deberáconfigurartambiénlaopcióndecatálogoglobalparapoderiniciarsesión.Especifiqueelnombredelcontroladordedominioenelquecreó
elusuario.AquísepuedenespecificarladirecciónIPyelnombrecompletodedominio.
Paraelesquemaestándar,especifiqueúnicamenteelcontroladordedominioyelcatálogoglobal.Noseadmiteespecificarelobjetodeasociaciónconel
esquemaestándar.Sepuedeespecificarelcontroladordedominioendondesecreanlosgruposdefuncionesdeusuario.EspecifiqueladirecciónIPoel
nombrecompletodedominio.Sepuedenespecificarhastacuatrocontroladoresdedominio.Todaslasentradasdeberánapuntaralmismodominio.Sisólose
especificaelcontroladordedominio,elusuarioyelgrupodeberánestarenelmismodominio.Silosgruposdefuncionesseencuentranendistintosdominios,
ustedtambiéndeberáespecificarelservidordecatálogoglobal.Sepuedenespecificarhastacuatroservidoresdecatálogoglobal.Aquísepuedenespecificar
ladirecciónIPyelnombrecompletodedominio.Ustedtambiénpuedeespecificarsólolosservidoresdecatálogoglobal.
ConfiguraciónyadministracióndecertificadosdeActiveDirectory
ParaaccederalMenúprincipaldeActiveDirectory:
1. AmplíeelárbolSistema y haga clic en Acceso remoto.
2. Haga clic en la ficha Configuración y haga clic en Active Directory.
La Tabla6-9muestraunalistadelasopcionesdelapáginaMenúprincipaldeActiveDirectory.
Tabla 6-9.OpcionesdelapáginademenúprincipaldeActiveDirectory
NOTA: Siutilizaestaopción,elnombredehostenelcertificadodeCAnosecompararáconelnombredelservidorespecificado.Estoresulta
particularmenteútilsiustedesadministradordelDRAC,porquepermiteintroducirunnombredehostyunadirecciónIP.
NOTA: SiutilizalaautentificacióndeActiveDirectoryconKerberos,indiquesóloelnombrededominiocompletodelservidor,yaqueelsistemanole
permitiráespecificarunadirecciónIP.Paraobtenermásinformación,consulte"ActivacióndelaautentificaciónconKerberos".
NOTA: SiespecificaladirecciónIPcomo0.0.0.0,elDRAC5nobuscaráningúnservidor.
Campo
Descripción
Configurar Active Directory
ConfiguraelnombredelDRACdeActiveDirectory,elnombrededominioRAÍZ,elnombrededominiodelDRAC,eltiempode
esperadeautentificacióndeActiveDirectory,laseleccióndelesquemadeActiveDirectoryyelgrupodefunciones.
Cargar un certificado de CA
de Active Directory
Carga un certificado de Active Directory en el DRAC.
Descarga un certificado de
El administrador de descargas de Windows permite descargar un certificado de servidor de DRAC en el sistema.