Users Guide
Aparece la pantalla Paso1de4ConfiguraciónyadministracióndeActiveDirectory.
6. Para validar el certificado SSL de los servidores Active Directory, seleccione la casilla Validacióndecertificadosactivada en Configuraciónde
certificados.
SinodeseavalidarelcertificadoSSLdelosservidoresActiveDirectory,norealiceningunaacción;procedaapaso8.
7. En Cargar certificado de CA de Active Directory, escriba la ruta de acceso al archivo del certificado o examine el equipo para encontrar el archivo del
certificado y haga clic en Cargar.
LainformaciónparaelcertificadodelaentidademisoradeActiveDirectoryquecargóapareceenlasecciónCertificado actual de CA de Active
Directory.
8. Haga clic en Siguiente.
Aparece la pantalla Paso2de4ConfiguraciónyadministracióndeActiveDirectory.
9. Seleccione la casilla Active Directory activado.
10. Seleccione HabilitariniciodesesiónúnicosideseainiciarsesióneneliDRAC6directamentedespuésdeconectarlaestacióndetrabajosinnecesidad
deintroducircredencialesdeautentificacióndeusuariodedominio,porejemplo,nombredeusuarioycontraseña.
ParainiciarsesióneneliDRAC6pormediodeestafunción,esnecesariohaberiniciadosesiónenelsistemapormediodeunacuentadeusuariode
ActiveDirectoryválida.Además,tambiénserequierehaberconfiguradolacuentadeusuarioparainiciarsesióneneliDRAC6pormediodelas
credencialesdeActiveDirectory.EliDRAC6utilizalascredencialesdeActiveDirectoryguardadasenlacachéparapermitireliniciodesesión.
Paraactivarlafuncióndeiniciodesesiónúnicopormediodelainterfazdelíneadecomandos,ejecuteelsiguientecomandoracadm:
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
11. Agregue el nombre de dominio del usuarioeintroduzcaladirecciónIPdeladireccióndeservidordelcontroladordedominio.SeleccioneSiguiente.
12. Seleccione ConfiguracióndelesquemaestándarenlapáginaPaso3de4ConfiguraciónyadministracióndeActiveDirectory. Seleccione Siguiente.
13. EnlapáginaPaso 4a de 4 Active Directory,introduzcaladirecciónIPdelServidordecatálogoglobal.Agreguelainformacióndegrupodefunciones
delcualesmiembrosuusuarioválidodeActiveDirectory;paraello,seleccioneunodelosgruposdefunciones(Paso 4B de 4). Introduzca el nombre del
grupo de funciones, el dominio del grupo y los niveles de privilegio del grupo de funciones. Seleccione Aceptar y luego Terminar.Despuésde
seleccionar Finalizar,desplácesehastalaparteinferiordelapáginaActive Directory y seleccione Carga de keytab de Kerberos.
14. CargueunarchivokeytabválidodeKerberos.AsegúresedequelashorasdelservidordeActiveDirectoryydeliDRAC6esténsincronizadas.Antesde
cargarelarchivokeytab,verifiquequelahoraylazonahorariaseancorrectas.Paraobtenermásinformaciónsobrecómocrearunarchivokeytab,
consulte "ActivacióndelaautentificaciónconKerberos".
IniciodesesióneneliDRAC6medianteiniciodesesiónúnico
1. IniciesesiónenlaestacióndeadministraciónmediantesucuentadereddeActiveDirectoryválida.
2. IniciesesiónenlapáginawebdeliDRAC6medianteelnombrededominiocompletodeliDRAC6:
http://nombre_del_idrac.dominio.com.
EliDRAC6iniciarásusesiónpormediodelascredencialesquequedaronalmacenadasencachéenelsistemaoperativocuandoiniciósesiónconunacuenta
deredválidadeActiveDirectory.
Preguntas frecuentes
ProblemasdeiniciodesesiónenActiveDirectory
IniciarsesióneneliDRAC6atravésdeliniciodesesiónúnicodeActiveDirectoryllevaaproximadamente4minutos.
EliniciodesesiónúniconormaldeActiveDirectorygeneralmentedemoramenosde10segundos,peropuededemorarunos4minutosparainiciarsesiónenel
iDRAC6atravésdeliniciodesesiónúnicodeActiveDirectorysiespecificóelservidor DNS preferido y el servidor DNS alternativoenlapáginaRed del
iDRAC6,yelservidorDNSpreferidofalló.HaytiemposdeesperadeDNScuandounservidorDNSnofunciona.EliDRAC6posibilitaeliniciodesesiónatravés
del servidor DNS alternativo.
NOTA: Debeescribirlarutacompletadeaccesoalarchivo,queincluyelarutacompletadeaccesoyelnombreylaextensióncompletosdel
archivo.