Users Guide
Consulte "UsodeActiveDirectoryparainiciarsesióneneliDRAC6"paraobtenerinformaciónsobredominiosdeusuario.
5. Presione EntrarparacompletarlaconfiguracióndeActiveDirectoryconesquemaampliado.
GeneralidadesdelesquemaestándardeActiveDirectory
Como se muestra en figura6-3,elusodelesquemaestándarparalaintegracióndeActiveDirectoryrequiereconfiguracióntantoenActiveDirectorycomoen
iDRAC6.
Figura 6-3.ConfiguracióndeliDRAC6conMicrosoftActiveDirectoryyesquemaestándar
EnActiveDirectory,seutilizaunobjetodegrupoestándarcomogrupodefunciones.UnusuarioconaccesoaliDRAC6serámiembrodelgrupodefunciones.
ParaqueesteusuariotengaaccesoaunatarjetadeliDRAC6específica,esnecesarioconfigurarelnombredelgrupodefuncionesyelnombrededominioen
esatarjetadeliDRAC6.Adiferenciadelasolucióndeesquemaampliado,lafunciónyelniveldeprivilegiossedefinenencadatarjetadeliDRAC6ynoen
Active Directory. En cada iDRAC6, pueden configurarse y definirse hasta cinco grupos de funciones. La tabla6-9 muestra los privilegios predeterminados del
grupo de funciones.
Tabla 6-9.Privilegiospredeterminadosdelgrupodefunciones
Casosdedominioúnicoydominiomúltiple
Sitodoslosusuariosylosgruposdefuncionesconectados,asícomolosgruposanidados,estánenelmismodominio,debenconfigurarseeneliDRAC6sólo
lasdireccionesdedominiodeloscontroladores.Enestecasodedominioúnico,seadmitentodoslostiposdegrupos.
Sitodoslosusuariosylosgruposdefuncionesconectados,ocualquieradelosgruposanidados,sondemúltiplesdominios,debenconfigurarseeneliDRAC6
lasdireccionesdelservidordeCatálogoglobal.Enestecasodedominiomúltiple,todoslosgruposdefunciónygruposanidados,siloshubiera,debenserdel
tipo Grupo universal.
ConfiguracióndeActiveDirectoryconesquemaestándarparaaccederaliDRAC6
Debe realizar los pasos siguientes para configurar Active Directory antes de que los usuarios de Active Directory puedan acceder al iDRAC6:
1. En un servidor de Active Directory (controlador de dominio), abra el complemento de usuarios y equipos de Active Directory.
2. Cree un grupo o seleccione un grupo existente. Los nombres del grupo y de este dominio deben configurarse en el iDRAC6 por medio de la interfaz
basada en web o por medio de RACADM (consulte "ConfigurarActiveDirectoryconesquemaestándarconlainterfazbasadaenwebdeliDRAC6" o
Grupos de
funciones
Nivel predeterminado
de privilegios
Permisos concedidos
Máscarade
bits
Grupo de
funciones 1
Administrador
IniciarsesióneneliDRAC, Configurar el iDRAC, Configurar usuarios, Borrarregistros,
Ejecutarcomandosdecontroldelservidor, Accederalaredireccióndeconsola, Accederalos
medios virtuales, Probaralertas, Ejecutarcomandosdediagnóstico
0x000001ff
Grupo de
funciones 2
Operador:
IniciarsesióneneliDRAC, Configurar el iDRAC, Ejecutar comandos de control del servidor,
Accederalaredireccióndeconsola, Accederalosmediosvirtuales, Probar alertas, Ejecutar
comandosdediagnóstico
0x000000f9
Grupo de
funciones 3
Sólolectura
IniciodesesióneniDRAC
0x00000001
Grupo de
funciones 4
Ninguno
Sin permisos asignados
0x00000000
Grupo de
funciones 5
Ninguno
Sin permisos asignados
0x00000000
NOTA: LosvaloresdelamáscaradebitsseutilizanúnicamentecuandoseestableceelesquemaestándarconRACADM.