Users Guide

Si desea desactivar la validación del certificado durante el protocolo de enlace con SSL, ingrese el siguiente
comando de RACADM:
Mediante el comando config: racadm config -g cfgActiveDirectory -o
cfgADCertValidationEnable 0
Mediante el comando set: racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
En este caso, no es necesario cargar ningún certificado de CA.
Para aplicar la validación de certificado durante el protocolo de enlace SSL (opcional):
Mediante el comando config: racadm config -g cfgActiveDirectory -o
cfgADCertValidationEnable 1
Mediante el comando set: racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
En este caso, también debe cargar el certificado de CA con el siguiente comando de RACADM:
racadm sslcertupload -t 0x2 -f <certificado de CA raíz de ADS>
NOTA: Si la validación de certificados está activada, especifique las direcciones del servidor de la
controladora de dominio y el FQDN de catálogo global. Asegúrese de que el DNS esté configurado
correctamente en Descripción generalConfiguración de iDRAC Red.
El siguiente comando de RACADM es opcional.
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
2. Si DHCP está activado en el iDRAC7 y desea utilizar el DNS proporcionado por el servidor DHCP, introduzca los
siguientes comandos de RACADM:
Mediante el comando config: racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 1
Mediante el comando set: racadm set iDRAC.IPv4.DNSFromDHCP 1
3. Si DHCP está desactivado en iDRAC7 o si desea introducir manualmente la dirección IP de DNS, introduzca los
siguientes comandos RACADM:
Mediante el comando config:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm
config -g cfgLanNetworking -o cfgDNSServer1 <dirección IP de DNS
principal> racadm config -g cfgLanNetworking -o cfgDNSServer2 <dirección
IP de DNS secundario>
Mediante el comando set:
racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set
iDRAC.IPv4.DNSFromDHCP.DNS1 <dirección IP principal de DNS> racadm set
iDRAC.IPv4.DNSFromDHCP.DNS2 <dirección IP secundaria de DNS>
4. Si desea configurar una lista de dominios de usuario para que solamente tenga que introducir el nombre de usuario
cuando se inicia sesión en la interfaz web, introduzca el siguiente comando:
Mediante el comando config: racadm config -g cfgUserDomain -o cfgUserDomainName
<nombre de dominio completo o dirección IP de la controladora de dominio>
-i <índice>
Mediante el comando set: racadm set iDRAC.UserDomain.<índice>.Name <nombre de
dominio completo o dirección IP de la controladora de dominio>
Puede configurar hasta 40 dominios de usuario con números de índice entre 1 y 40.
Información general sobre el esquema extendido de Active Directory
El uso del esquema extendido requiere la extensión del esquema de Active Directory.
140