Users Guide

Tabla 5-26.ValoresdeconfiguracióndeActiveDirectory
Valor
Descripción
Paso1de4ConfiguraciónyadministracióndeActiveDirectory
Validaciónde
certificados
activada
Especificasilavalidacióndecertificadosestáactivadaodesactivada.Siestáseleccionada,lavalidacióndecertificadosestáactivada.
El iDRAC6 usa LDAP sobre la capa de sockets seguros (SSL) mientras se conecta a Active Directory. De manera predeterminada, al usar
elcertificadodelaentidademisoracargadoeneliDRAC6,ésteúltimoproporcionaunagranseguridadparavalidarelcertificadodel
servidorSSLdeloscontroladoresdedominioduranteelprotocolodeenlaceSSL.Lavalidacióndecertificadossepuededesactivar
para fines de prueba.
Cargar un
certificado de CA
de Active
Directory
Para cargar un certificado de la entidad emisora de Active Directory, haga clic en Examinar, seleccione el archivo y haga clic en Cargar.
AsegúresedequeloscertificadosSSLdelcontroladordedominioesténfirmadosporlamismaentidademisorayqueelcertificadoesté
disponibleenlaestacióndeadministraciónqueestéaccediendoaliDRAC6.ElvalorRuta de acceso del archivo muestra la ruta de
acceso del archivo del certificado que se va a cargar. Si elige no buscar el certificado, introduzca la ruta de acceso del archivo, incluida
larutadeaccesocompletayelnombreylaextensióndelarchivocompletos.
Certificado de CA
de Active
Directory actual
MuestraelcertificadodeCAdeActiveDirectoryquesecargóaliDRAC6.
Paso2de4ConfiguraciónyadministracióndeActiveDirectory
Active Directory
activado
SeleccioneestaopciónsideseaactivarActiveDirectory.
Activar inicio de
sesiónmediante
tarjeta inteligente
Seleccioneestaopciónparaactivareliniciodesesiónmediantetarjetainteligente.Selepediráeliniciodesesiónmediantetarjeta
inteligentedurantecualquierintentosubsiguientedeiniciodesesiónmediantelainterfazgráficadeusuario.
NOTA: Lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnicosóloseadmitenenlos
sistemasoperativosMicrosoftWindowsconInternetExplorer.Además,losserviciosdeTerminalServer(escritorioremoto)enWindows
XP
®
no son compatibles con el funcionamiento de la tarjeta inteligente. Sin embargo, Windows Vista
®
admiteestautilización.
Activar inicio de
sesiónúnico
SeleccioneestaopciónsideseainiciarsesióneneliDRAC6sinnecesidaddeintroducircredencialesdeautentificacióndeusuariode
dominio,porejemplo,nombredeusuarioycontraseña.Siactivaeliniciodesesiónúnico(SSO)yluegosedesconecta,puedevolvera
iniciarsesiónmedianteSSO.SiyainiciósesiónatravésdeSSOyluegosedesconectó,osifallóelSSO,semostrarálapáginaweb
normaldeiniciodesesión.
NOTA: Activareliniciodesesiónmediantetarjetainteligenteoeliniciodesesiónúniconodesactivaningunainterfazfueradebanda
delíneadecomandos,incluidosSSH,Telnet,RACADMremotoeIPMIenlaLAN.
NOTA: Lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnico(SSO)nopuedenutilizarse
siActiveDirectoryestáconfiguradoparaelesquemaampliado.
Nombre de
dominio del
usuario
Introduzcalasanotacionesdelnombrededominiodelusuario.Siestaopciónestáconfigurada,enlapáginadeiniciodesesión
apareceráunalistadenombresdedominiosdeusuarioscomomenúdesplegable.Sinoestáconfigurado,losusuariosdeActive
Directorypodrániniciarsesiónalintroducirelnombredeusuarioconelformatonombre_de_usuario@nombre_de_dominioo
nombre_de_dominio\nombre_de_usuario. Agregar:Añadeunanuevaanotacióndenombrededominiodeusuarioalalista.Editar:
Modificaunaanotaciónexistentedenombrededominiodeusuario.Eliminar:Eliminaunaanotacióndelalistadenombrededominio
de usuario.
Tiempo de espera
Introduzcaeltiempomáximo(ensegundos)deesperaparaqueterminenlasconsultasaActiveDirectory.
Buscar
controladores de
dominio con DNS
SeleccionelaopciónBuscar controladores de dominio con DNS para obtener los controladores de dominio de Active Directory de una
búsquedaenelDNS.Alseleccionarestaopción,seignoranlasdirecciones1-3 del servidor del controlador de dominio. Seleccione la
opciónDominiodeusuariodesdeiniciodesesiónpararealizarunabúsquedaenelDNSconelnombrededominiodelusuario.Delo
contrario,seleccionelaopciónEspecificar un dominioyescribaelnombrededominioparausarenlabúsquedaenelDNS.iDRAC6
intentaconectarseacadaunadelasdirecciones(vuelvealas4primerasdireccionesporlabúsquedaenelDNS),unaporuna,hasta
quelograunaconexiónexitosa.
Si se selecciona el esquema ampliado,loscontroladoresdedominioseencuentrandondeestánubicadoselobjetodispositivoiDRAC6
ylosobjetosdeasociación.Siseseleccionaelesquemaestándar,loscontroladoresdedominioseencuentrandondeestánubicadas
las cuentas de usuario y los grupos de funciones.
Especificar
direcciones del
controlador de
dominio
SeleccionelaopciónEspecificar direcciones del controlador de dominio para que el iDRAC6 pueda usar las direcciones especificadas
delservidordelcontroladordedominiodeActiveDirectory.Alseleccionarestaopción,noserealizalabúsquedaenDNS.Especifiquela
direcciónIPoelnombrededominiocompleto(FQDN)deloscontroladoresdedominio.AlseleccionarlaopciónEspecificar direcciones
del controlador de dominio, es necesario configurar al menos una de las tres direcciones. iDRAC6 intenta conectarse a cada una de las
direccionesconfiguradas,unaporuna,hastalograrunaconexiónexitosa.
SilaopciónEsquemaestándarestáseleccionada,setratadelasdireccionesdeloscontroladoresdedominiodondeseubicanlas
cuentasdeusuarioylosgruposdefunciones.SilaopciónEsquema ampliadoestáseleccionada,lasdireccionesrepresentanlos
controladoresdedominiodondeseencuentranelobjetodispositivoiDRAC6ylosobjetosdeasociación.
Paso3de4ConfiguraciónyadministracióndeActiveDirectory
Selecciónde
esquema ampliado
SeleccioneestaopciónsideseausarelesquemaampliadoconActiveDirectory.
Haga clic en SiguienteparamostrarlapáginaPaso4de4ConfiguraciónyadministracióndeActiveDirectory.
Nombre del iDRAC6: Especifica el nombre que identifica de manera exclusiva el iDRAC6 en Active Directory. De manera
predeterminada, este valor es NULO.
Nombre de dominio del iDRAC6: El nombre de DNS (cadena) del dominio donde reside el objeto del iDRAC de Active Directory. De
manera predeterminada, este valor es NULO.
EstosvaloressóloaparecensieliDRACfueconfiguradoparautilizarseconelesquemaampliadodeActiveDirectory.
Selecciónde
SeleccioneestaopciónsideseausaresquemaestándarconActiveDirectory.