Users Guide
b. EnlapáginaCarga del certificado,escribalarutadeaccesodelarchivodelcertificadoodesplácesealdirectoriodelarchivodelcertificado.
LoscertificadosSSLdeloscontroladoresdedominiodeberánhabersidofirmadosporlaCAraíz.TengaelcertificadoraízdeCAdisponibleenla
estacióndeadministraciónmientrasaccedealDRAC5(verExportacióndelcertificadodeCAraízdelcontroladordedominioal1DRAC5).
c. Haga clic en Aplicar.
ElservidorwebdeDRAC5sereiniciaautomáticamentedespuésdehacerclicenAplicar.
12. CierrelasesiónyvuelvaainiciarsesiónenDRAC5paracompletarlaconfiguracióndelasfuncionesdeActiveDirectoryparaDRAC5.
13. EnelárbolSistema, haga clic en Acceso remoto.
14. Haga clic en la ficha ConfiguraciónydespuéshagaclicenRed.
AparecerálapáginaConfiguracióndelared.
15. Si UsarDHCP(paraladirecciónIPdelNIC)estáseleccionadoenConfiguracióndelared, seleccione UsarDHCPparaobtenerladireccióndel
servidor DNS.
ParaintroducirmanualmenteunadirecciónIPdelservidorDNS,deseleccioneUsar DHCP para obtener las direcciones del servidor DNS y escriba las
direcciones IP principal y alternativa del servidor DNS.
16. Haga clic en Aplicar cambios.
LaconfiguracióndelafuncióndeesquemaextendidodeActiveDirectorydelDRAC5haconcluido.
ConfiguracióndelDRAC5conelesquemaextendidodeActiveDirectoryyRACADM
UselossiguientescomandosparaconfigurarlafuncióndeActiveDirectorydelDRAC5conesquemaextendidopormediodelaherramientadeCLIdeRACADM
en lugar de la interfaz basada en web.
1. Abraunapeticióndecomandoyescribalossiguientescomandosderacadm:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nombre del dominio RAC completamente calificado>
racadm config -g cfgActiveDirectory -o cfgADRootDomain <nombredeldominioraízcompletamentecalificado>
racadm config -g cfgActiveDirectory -o cfgADRacName <nombrecomúndelRAC>
racadm sslcertupload -t 0x2 -f <certificadoCAraízdeADS>
racadm sslcertdownload -t 0x1 -f <certificado SSL de RAC>
2. SiDHCPestáactivadoenelDRAC5ydeseautilizarelDNSproporcionadoporelservidorDHCP,escribaelsiguientecomando:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SiDHCPestádesactivadoenelDRAC5osiusteddeseaintroducirmanualmenteladirecciónIPdeDNS,escribalossiguientescomandosderacadm:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -ocfgDNSServer1<direcciónIPprincipaldeDNS>
racadm config -g cfgLanNetworking -ocfgDNSServer2<direcciónIPsecundariadelDNS>
Haga clic en IntroparacompletarlaconfiguracióndelafunciónActiveDirectorydeDRAC5.
En vez de que el DRAC 5 busque servidores de Active Directory, puede especificar los servidores a los que el DRAC 5 necesita conectarse, con fines de
autentificar el usuario. Ver EspecificarunservidorparalaconfiguracióndeActiveDirectoryparaobtenerinformaciónsobreloscomandosdeRACADMpara
especificar servidores.
Acumulacióndeprivilegiosconelesquemaextendido
Elmecanismodeautentificacióndelesquemaextendidoadmitelaacumulacióndeprivilegiosprovenientesdedistintosobjetosdeprivilegioasociadosal
mismousuarioentredistintosobjetosdeasociación.Enotraspalabras,laautentificacióndelesquemaextendidoacumulaprivilegiosparapermitiralusuarioel
NOTA: El valor Ruta de acceso del archivo muestra la ruta de acceso relativa del archivo del certificado que se va a cargar. Debe escribir la ruta
deaccesoabsolutaalarchivo,queincluyelarutadeaccesocompletayelnombreylaextensióncompletosdelarchivo.