Users Guide
Tabla 5-26.ValoresdeconfiguracióndeActiveDirectory
Valor
Descripción
Paso1de4ConfiguraciónyadministracióndeActiveDirectory
Validaciónde
certificados
activada
Especificasilavalidacióndecertificadosestáactivadaodesactivada.Siestáseleccionada,lavalidacióndecertificadosestáactivada.
El iDRAC6 usa LDAP sobre la capa de sockets seguros (SSL) mientras se conecta a Active Directory. De manera predeterminada, al usar
elcertificadodelaentidademisoracargadoeneliDRAC6,ésteúltimoproporcionaunagranseguridadparavalidarelcertificadodel
servidorSSLdeloscontroladoresdedominioduranteelprotocolodeenlaceSSL.Lavalidacióndecertificadossepuededesactivar
para fines de prueba.
Cargar un
certificado de CA
de Active
Directory
Para cargar un certificado de la entidad emisora de Active Directory, haga clic en Examinar, seleccione el archivo y haga clic en Cargar.
AsegúresedequeloscertificadosSSLdelcontroladordedominioesténfirmadosporlamismaentidademisorayqueelcertificadoesté
disponibleenlaestacióndeadministraciónqueestéaccediendoaliDRAC6.ElvalorRuta de acceso del archivo muestra la ruta de
acceso del archivo del certificado que se va a cargar. Si elige no buscar el certificado, introduzca la ruta de acceso del archivo, incluida
larutadeaccesocompletayelnombreylaextensióndelarchivocompletos.
Certificado de CA
de Active
Directory actual
MuestraelcertificadodeCAdeActiveDirectoryquesecargóaliDRAC6.
Paso2de4ConfiguraciónyadministracióndeActiveDirectory
Active Directory
activado
SeleccioneestaopciónsideseaactivarActiveDirectory.
Activar inicio de
sesiónmediante
tarjeta inteligente
Seleccioneestaopciónparaactivareliniciodesesiónmediantetarjetainteligente.Selepediráeliniciodesesiónmediantetarjeta
inteligentedurantecualquierintentosubsiguientedeiniciodesesiónmediantelainterfazgráficadeusuario.
NOTA: Lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnicosóloseadmitenenlos
sistemasoperativosMicrosoftWindowsconInternetExplorer.Además,losserviciosdeTerminalServer(escritorioremoto)enWindows
XP
®
no son compatibles con el funcionamiento de la tarjeta inteligente. Sin embargo, Windows Vista
®
admiteestautilización.
Activar inicio de
sesiónúnico
SeleccioneestaopciónsideseainiciarsesióneneliDRAC6sinnecesidaddeintroducircredencialesdeautentificacióndeusuariode
dominio,porejemplo,nombredeusuarioycontraseña.Siactivaeliniciodesesiónúnico(SSO)yluegosedesconecta,puedevolvera
iniciarsesiónmedianteSSO.SiyainiciósesiónatravésdeSSOyluegosedesconectó,osifallóelSSO,semostrarálapáginaweb
normaldeiniciodesesión.
NOTA: Activareliniciodesesiónmediantetarjetainteligenteoeliniciodesesiónúniconodesactivaningunainterfazfueradebanda
delíneadecomandos,incluidosSSH,Telnet,RACADMremotoeIPMIenlaLAN.
NOTA: Lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnico(SSO)nopuedenutilizarse
siActiveDirectoryestáconfiguradoparaelesquemaampliado.
Nombre de
dominio del
usuario
Introduzcalasanotacionesdelnombrededominiodelusuario.Siestaopciónestáconfigurada,enlapáginadeiniciodesesión
apareceráunalistadenombresdedominiosdeusuarioscomomenúdesplegable.Sinoestáconfigurado,losusuariosdeActive
Directorypodrániniciarsesiónalintroducirelnombredeusuarioconelformatonombre_de_usuario@nombre_de_dominioo
nombre_de_dominio\nombre_de_usuario. Agregar:Añadeunanuevaanotacióndenombrededominiodeusuarioalalista.Editar:
Modificaunaanotaciónexistentedenombrededominiodeusuario.Eliminar:Eliminaunaanotacióndelalistadenombrededominio
de usuario.
Tiempo de espera
Introduzcaeltiempomáximo(ensegundos)deesperaparaqueterminenlasconsultasaActiveDirectory.
Buscar
controladores de
dominio con DNS
SeleccionelaopciónBuscar controladores de dominio con DNS para obtener los controladores de dominio de Active Directory de una
búsquedaenelDNS.Alseleccionarestaopción,seignoranlasdirecciones1-3 del servidor del controlador de dominio. Seleccione la
opciónDominiodeusuariodesdeiniciodesesiónpararealizarunabúsquedaenelDNSconelnombrededominiodelusuario.Delo
contrario,seleccionelaopciónEspecificar un dominioyescribaelnombrededominioparausarenlabúsquedaenelDNS.iDRAC6
intentaconectarseacadaunadelasdirecciones(vuelvealas4primerasdireccionesporlabúsquedaenelDNS),unaporuna,hasta
quelograunaconexiónexitosa.
Si se selecciona el esquema ampliado,loscontroladoresdedominioseencuentrandondeestánubicadoselobjetodispositivoiDRAC6
ylosobjetosdeasociación.Siseseleccionaelesquemaestándar,loscontroladoresdedominioseencuentrandondeestánubicadas
las cuentas de usuario y los grupos de funciones.
Especificar
direcciones del
controlador de
dominio
SeleccionelaopciónEspecificar direcciones del controlador de dominio para que el iDRAC6 pueda usar las direcciones especificadas
delservidordelcontroladordedominiodeActiveDirectory.Alseleccionarestaopción,noserealizalabúsquedaenDNS.Especifiquela
direcciónIPoelnombrededominiocompleto(FQDN)deloscontroladoresdedominio.AlseleccionarlaopciónEspecificar direcciones
del controlador de dominio, es necesario configurar al menos una de las tres direcciones. iDRAC6 intenta conectarse a cada una de las
direccionesconfiguradas,unaporuna,hastalograrunaconexiónexitosa.
SilaopciónEsquemaestándarestáseleccionada,setratadelasdireccionesdeloscontroladoresdedominiodondeseubicanlas
cuentasdeusuarioylosgruposdefunciones.SilaopciónEsquema ampliadoestáseleccionada,lasdireccionesrepresentanlos
controladoresdedominiodondeseencuentranelobjetodispositivoiDRAC6ylosobjetosdeasociación.
Paso3de4ConfiguraciónyadministracióndeActiveDirectory
Selecciónde
esquema ampliado
SeleccioneestaopciónsideseausarelesquemaampliadoconActiveDirectory.
Haga clic en SiguienteparamostrarlapáginaPaso4de4ConfiguraciónyadministracióndeActiveDirectory.
Nombre del iDRAC6: Especifica el nombre que identifica de manera exclusiva el iDRAC6 en Active Directory. De manera
predeterminada, este valor es NULO.
Nombre de dominio del iDRAC6: El nombre de DNS (cadena) del dominio donde reside el objeto del iDRAC de Active Directory. De
manera predeterminada, este valor es NULO.
EstosvaloressóloaparecensieliDRACfueconfiguradoparautilizarseconelesquemaampliadodeActiveDirectory.
Selecciónde
SeleccioneestaopciónsideseausaresquemaestándarconActiveDirectory.










