Users Guide
Tabla 5-24.Privilegiosdelgrupodefunciones
de Active Directory
actual
Paso2de4ConfiguraciónyadministracióndeActiveDirectory
Active Directory
activado
SeleccioneestaopciónsideseaactivarActiveDirectory.
Activar inicio de
sesiónmediante
tarjeta inteligente
Seleccioneestaopciónparaactivareliniciodesesiónmediantetarjetainteligente.Selepediráeliniciodesesiónmediantetarjeta
inteligentedurantecualquierintentosubsiguientedeiniciodesesiónmediantelainterfazgráficadeusuario.
NOTA: Lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnicosóloseadmitenenlos
sistemasoperativosMicrosoftWindowsconInternetExplorer.Además,losserviciosdeTerminalServer(escritorioremoto)enWindows
XP®no son compatibles con el funcionamiento de la tarjeta inteligente. Sin embargo, Windows Vista®admiteestautilización.
Activar inicio de
sesiónúnico
SeleccioneestaopciónsideseainiciarsesióneneliDRAC6sinnecesidaddeintroducircredencialesdeautentificacióndeusuariode
dominio,porejemplo,nombredeusuarioycontraseña.Siactivaeliniciodesesiónúnico(SSO)yluegosedesconecta,puedevolvera
iniciarsesiónmedianteSSO.SiyainiciósesiónatravésdeSSOyluegosedesconectó,osifallóelSSO,semostrarálapáginaweb
normaldeiniciodesesión.
NOTA: Activareliniciodesesiónmediantetarjetainteligenteoeliniciodesesiónúniconodesactivaningunainterfazfueradebanda
delíneadecomandos,incluidosSSH,Telnet,RACADMremotoeIPMIenlaLAN.
NOTA: Lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnico(SSO)nopuedenutilizarse
siActiveDirectoryestáconfiguradoparaelesquemaampliado.
Nombre de
dominio del
usuario
Introduzcalasanotacionesdelnombrededominiodelusuario.Siestáconfigurado,apareceráunalistadenombresdedominiosde
usuariosenlapáginadeiniciodesesióncomomenúdesplegable.Sinoestáconfigurado,losusuariosdeActiveDirectorypodrán
iniciarsesiónalintroducirelnombredeusuarioconelformatonombre_de_usuario@nombre_de_dominioo
nombre_de_dominio\nombre_de_usuario. Agregar:añadeunanuevaanotacióndenombrededominiodeusuarioalalista.Editar:
modificaunaanotaciónexistentedenombrededominiodeusuario.Eliminar:eliminaunaanotacióndelalistadenombrededominio
de usuario.
Expiraciónde
tiempo
Introduzcaeltiempomáximo(ensegundos)deesperaparaqueterminenlasconsultasaActiveDirectory.
Dirección1-3 del
servidor del
controlador de
dominio
IntroduzcaladirecciónIPoelnombrededominiocompleto(FQDN)deloscontroladoresdedominio.
NOTA: Es necesario configurar al menos una de las 3 direcciones de controlador de dominio. iDRAC6 intenta conectarse en orden a
cadaunadelasdireccionesconfiguradashastalograrunaconexiónsatisfactoria.Siseseleccionaelesquemaampliado,lasdirecciones
representanloscontroladoresdedominiodondeseencuentranelobjetodispositivodeliDRAC6ylosobjetosdeasociación.Sise
seleccionaelesquemaestándar,lasdireccionesrepresentanloscontroladoresdedominiodondeseubicanlascuentasdeusuarioy
los grupos de funciones.
Paso3de4ConfiguraciónyadministracióndeActiveDirectory
Configuracióndel
esquema ampliado
SeleccioneestaopciónsideseausarelesquemaampliadoconActiveDirectory.
Haga clic en SiguienteparamostrarlapáginaPaso4de4ConfiguraciónyadministracióndeActiveDirectory.
Nombre del iDRAC:especificaelnombreúnicoqueidentificaeliDRACenActiveDirectory.Demanerapredeterminada,estevalores
NULO.
Nombre de dominio del iDRAC: El nombre de DNS (cadena) del dominio donde el objeto del iDRAC de Active Directory reside. De
manera predeterminada, este valor es NULO.
EstosvaloressóloapareceránsieliDRACfueconfiguradoparautilizarseconelesquemaampliadodeActiveDirectory.
Configuracióndel
esquemaestándar
SeleccioneestaopciónsideseausaresquemaestándarconActiveDirectory.
Haga clic en SiguienteparamostrarlapáginaPaso4ade4ConfiguraciónyadministracióndeActiveDirectory.
Dirección1-3deservidordecatálogoglobal:
Introduzcaelnombrededominiocompleto(FQDN)oladireccióndeIPdelosservidoresdelcatálogoglobal.Esnecesarioconfiguraral
menosunadelas3direcciones.iDRAC6intentaconectarseacadaunadelasdireccionesconfiguradashastalograrunaconexión
exitosa.ElservidordelCatálogoglobalsóloserequiereparaelesquemaestándarencasodequelascuentasdelusuarioylosgrupos
de funciones tengan diferentes dominios.
Grupos de funciones :especificalalistadegruposdefunciónasociadosaliDRAC6.
Nombre de grupo: especifica el nombre que identifica el grupo de funciones en Active Directory relacionado con el iDRAC6.
Dominio del grupo: especifica el tipo de dominio del grupo donde reside el grupo de funciones.
Privilegio de grupo: especifica el nivel de privilegios del grupo.
EstosvaloressóloapareceránsieliDRAC6fueconfiguradoparausarseconelesquemaestándardeActiveDirectory.
Valor
Descripción
Nivel de privilegio del grupo de
funciones
EspecificaelprivilegiomáximodelusuariodeiDRAC6comounodelossiguientes:Administrador, Usuario avanzado,
Usuario invitado, Ninguno o Personalizado.