Users Guide
autofirmado predeterminado.
Para acceder al certificado por medio la interfaz basada en web del DRAC 5, seleccione Configuración® Active Directory® Descargar el certificado de
servidor de DRAC 5.
1. En el controlador del dominio, abra una ventana Consola de MMC y seleccione Certificados® Autoridadesdecertificaciónderaízconfiables.
2. HagaclicconelbotónderechodelmouseenCertificados, seleccione Todas las tareas y haga clic en Importar.
3. Haga clic en SiguienteydesplácesealarchivodecertificadoSSL.
4. Instale el certificado SSL del RAC en la Autoridaddecertificaciónderaízconfiable de cada controlador de dominio.
Sihainstaladosupropiocertificado,asegúresequelaCAquefirmaelcertificadoestéenlalistaAutoridadesdecertificaciónderaízconfiables. Si la
entidadnoestáenlalista,debeinstalarlaentodosloscontroladoresdedominio.
5. Haga clic en SiguienteyespecifiquesideseaqueWindowsseleccioneautomáticamenteelalmacéndecertificadosbasándoseeneltipodecertificado,o
examinehastaencontrarunalmacéndesuelección.
6. Haga clic en Terminar y luego en Aceptar.
CómoestablecerlahoradeSSLenelDRAC5
CuandoelDRAC5autentificaunusuariodeActiveDirectory,elDRAC5tambiénverificaelcertificadopublicadoporelservidordeActiveDirectorypara
garantizar que el DRAC se comunica con un servidor de Active Directory autorizado.
EstaverificacióntambiéngarantizaquelavalidezdelcertificadoestédentrodelperiodoqueespecificaelDRAC5.Sinembargo,podríaexistirunafaltade
coincidenciaentrelaszonashorariasqueseespecificanenelcertificadoyelDRAC5.EstopuedeocurrircuandolahoradelDRAC5reflejalahoradelsistema
local y el certificado refleja la hora de GMT.
ParagarantizarqueelDRAC5utilicelahoraGMTparacompararlaconelperiododevigenciadelcertificado,usteddebeestablecerelobjetodecompensación
de la zona horaria.
racadm config -g cfgRacTuning -o cfgRacTuneTimeZoneOffset <valordecompensación>
Paraobtenermásinformación,vercfgRacTuneTimezoneOffset (lectura/escritura).
ConfiguracióncompatibledeActiveDirectory
ElalgoritmodeconsultadeActiveDirectorydelDRAC5admitevariosárbolesenunúnicobosque.
LaautentificacióndeActiveDirectorydelDRAC5admiteelmodomixto(esdecir,loscontroladoresdedominioenelbosqueejecutansistemasoperativos
diferentes, como Microsoft Windows NT 4.0, Windows 2000 o Windows Server 2003). Sin embargo, todos los objetos utilizados por el proceso de consulta del
DRAC5(entreusuario,objetodedispositivodeRACyobjetodeasociación)debenestarenelmismodominio.ElcomplementodeusuariosyequiposdeActive
DirectoryextendidoparaDellverificaelmodoylimitaalosusuariosafindecrearobjetosatravésdedominiossiseencuentraenmodomixto.
ActiveDirectorydeDRAC5admitevariosentornosdedominiosiempreycuandoelniveldelafuncióndebosquededominioseencuentreenelmodonativoo
enelmodoWindows2003.Además,losgruposentreobjetodeasociación,objetosdeusuariodeRAC,yobjetosdedispositivodeRAC(inclusoelobjetode
asociación)debensergruposuniversales.
UsodeActiveDirectoryparainiciarsesiónenelDRAC5
PuedeutilizarActiveDirectoryparainiciarsesiónenDRAC5utilizandounodelosmétodossiguientes:
l interfaz basada en web
l RACADM remoto
l Consola serie o Telnet.
Lasintaxisdeiniciodesesióneslamismaparalostresmétodos:
<nombre_de_usuario@dominio>
o bien
<dominio>\<nombre_de_usuario> o <dominio>/<nombre_de_usuario>
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
Nosepermiteutilizarespaciosenblanconicaracteresespeciales(como\,/ó@)enelnombredeusuarionienelnombrededominio.
NOTA: Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.ElcomplementodeusuariosyequiposdeActiveDirectory
extendido por Dell obliga a crear estos dos objetos en el mismo dominio. Otros objetos pueden estar en dominios diferentes.