Users Guide
ConfiguréActiveDirectoryparaundominiopresenteenActiveDirectorydeWindowsServer2008ydefiníestasconfiguraciones.Un
dominiosecundarioosubdominioseencuentrapresenteparaeldominio,elusuarioyelgrupoestánpresentesenelmismodominio
secundario,yelusuarioesmiembrodeesegrupo.Ahorabien,siintentoiniciarsesióneneliDRAC6medianteelusuariopresenteenel
dominiosecundario,eliniciodesesiónúnicodeActiveDirectoryfalla.
Esto puede deberse a que el tipo de grupo es incorrecto. Existen dos tipos de grupos en el servidor de Active Directory:
l Seguridad:losgruposdeseguridadpermitenadministrarelaccesodeusuariosyequiposalosrecursoscompartidosyfiltrarlaconfiguracióndepolítica
de grupo
l Distribución:losgruposdedistribucióntienenlafinalidaddeusarsesólocomolistasdedistribuciónporcorreoelectrónico.
Procure siempre que el tipo de grupo sea Seguridad.Noesposibleusargruposdedistribuciónparaasignarpermisosparaningúnobjetoniusarlospara
filtrarlaconfiguracióndepolíticadegrupo.
NopuedoiniciarsesiónenActiveDirectory,¿quédebohacer?
iDRAC6proporcionaunaherramientadediagnósticoenlainterfazweb.
1. Iniciesesióncomousuariolocalconprivilegiosdeadministradorenlainterfazweb.
2. Enelárboldelsistema,seleccioneSistema® Acceso remoto® iDRAC.
3. Haga clic en la ficha Red/Seguridad y luego en la subficha Active Directory.
Aparece la pantalla ConfiguraciónyadministracióndeActiveDirectory.
4. DesplácesehastalaparteinferiordelapantallayhagaclicenProbarconfiguración.
Aparece la pantalla ProbarconfiguracióndeActiveDirectory.
5. Ingreseunnombredeusuariodepruebaysucontraseña,luegohagaclicenIniciar prueba.
iDRAC6ejecutalapruebapasoapasoymuestraelresultadodecadapaso.iDRAC6tambiénregistraelresultadodetalladodelapruebaparaayudarlo
a resolver problemas.
Si los problemas persisten:
a. En la pantalla Probarconfiguración, haga clic en la subficha Active Directory para volver a la pantalla Configuraciónyadministraciónde
Active Directory.
b. DesplácesehastalaparteinferiordelapantallayhagaclicenConfigurar Active Directory.
c. Cambielaconfiguracióndeusuarioyejecutelapruebanuevamentehastaquelapruebadeusuarioapruebeelpasodeautorización.
Activélavalidacióndelcertificado,peronopuedoiniciarsesiónenActiveDirectory.Ejecutélosdiagnósticosdelainterfazgráficapara
usuario y los resultados de la prueba muestran el siguiente mensaje de error:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period
of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(ERROR:NosepuedeestablecerconexiónconelservidorLDAP,error:14090086:SSLrutinas:SSL3_GET_SERVER_CERTIFICATE:errorenla
validacióndecertificados:verifiquequesehayacargadoeneliDRACelcertificadocorrectodelaentidademisora(CA).Verifique
tambiénsilafechadeliDRACseencuentradentrodelperíodoválidodeloscertificadosysiladireccióndelcontroladordedominio
configurada en el iDRAC concuerda con el sujeto del certificado del servidor de Active Directory.)
¿Cuálpuedeserelproblemaycómolosoluciono?
Silavalidacióndecertificadosestáactivada,eliDRAC6utilizaelcertificadodelaentidademisoracargadoparaverificarelcertificadodelservidordedirectorio
cuandoeliDRAC6establecelaconexiónSSLconelservidordedirectorio.Losmotivosmásfrecuentesdeerrorenlavalidacióndecertificadosson:
l LafechadeliDRAC6noseencuentradentrodelperíodoválidodelcertificadodelservidorodelcertificadodeentidademisora.Verifiquelahoradel
iDRAC6yelperíodoválidodelcertificado.
l Las direcciones del controlador de dominio configuradas en el iDRAC6 no concuerdan con el sujeto o con el nombre alternativo del sujeto del certificado
del servidor de directorio.
¡ SiestáusandounadirecciónIP,consulte"EstoyusandounadirecciónIPparaunadireccióndecontroladordedominioynopuedovalidarel
certificado.¿Cuáleselproblema?".
¡ SiutilizaunFQDN,asegúresedeestarutilizandoelFQDNdelcontroladordedominioynoeldominio.Porejemplo,use
nombredeservidor.ejemplo.com y no ejemplo.com.
¿QuédeboverificarsinopuedoiniciarsesióneniDRAC6conActiveDirectory?