Users Guide
Regresaralapáginadecontenido
Uso del servicio de directorio de iDRAC6
IntegratedDell™RemoteAccessController6(iDRAC6)EnterpriseparaservidoresBladeversión2.2Guíadelusuario
Unserviciodedirectoriomantieneunabasededatoscomúnparaalmacenarinformaciónacercadeusuarios,equipos,impresoras,etc.enunared.Sila
empresa utiliza el software de servicio Microsoft
®
Active Directory
®
o el servicio de directorio LDAP, puede configurarlo para que proporcione acceso al iDRAC6,
lo que le permite agregar privilegios de usuario del iDRAC6 a los usuarios existentes y controlar estos privilegios en su servicio de directorio.
Uso del iDRAC6 con Microsoft Active Directory
La Tabla 6-1 muestra los privilegios de usuario de Active Directory del iDRAC6.
Tabla 6-1.PrivilegiosdeusuariodeliDRAC6
PrerrequisitosparaactivarlaautentificacióndeActiveDirectoryparaiDRAC6
ParausarlafuncióndeautentificacióndeActiveDirectorydeliDRAC6,debehaberimplementadounainfraestructuradeActiveDirectory.Consulteelsitioweb
deMicrosoftparaobtenerinformaciónsobrecómoconfigurarunainfraestructuradeActiveDirectorysiaúnnotieneuna.
EliDRAC6utilizaelmecanismoestándardeinfraestructuradeclavepública(PKI)paraautenticardemaneraseguraenActiveDirectory;porlotanto,
necesitarátambiénunaPKIintegradaenlainfraestructuradeActiveDirectory.
ConsulteelsitiowebdeMicrosoftparaobtenermásinformaciónsobrelaconfiguracióndePKI.
Paraautentificarcorrectamentetodosloscontroladoresdedominio,tambiénnecesitaráactivarlacapadesocketsseguros(SSL)entodosloscontroladores
de dominio a los que se conecte el iDRAC6. Consulte "ActivacióndeSSLenuncontroladordedominio"paraobtenerinformaciónmásespecífica.
MecanismosdeautentificacióncompatiblesdeActiveDirectory
PuedeutilizarActiveDirectoryparadefinirelaccesodelosusuarioseneliDRAC6mediantedosmétodos:Pormediodelasolucióndeesquema extendido que
DellhapersonalizadoparaagregarobjetosdeActiveDirectorydefinidosporDell.Tambiénpuedeusarlasolucióndeesquemaestándar,queutilizaúnicamente
objetosdegrupodeActiveDirectory.Consultelassiguientesseccionesparaobtenermásinformaciónsobreestassoluciones.
CuandoseusaActiveDirectoryparaconfigurarelaccesoaliDRAC6,sedebeelegirlasolucióndelesquemaextendidooladelesquemaestándar.
Lasventajasdeusarlasolucióndeesquemaextendidoson:
l Todos los objetos de control de acceso se mantienen en Active Directory.
l SebrindamáximaflexibilidadparaconfigurarelaccesodelosusuariosendiferentestarjetasdeliDRAC6condistintosnivelesdeprivilegios.
Laventajadeutilizarlasolucióndeesquemaestándarradicaenquenoserequiereunaextensióndelesquema,yaquelaconfiguraciónpredeterminadadel
Uso del iDRAC6 con Microsoft Active Directory
PrerrequisitosparaactivarlaautentificacióndeActive
Directory para iDRAC6
MecanismosdeautentificacióncompatiblesdeActive
Directory
Generalidades del esquema extendido de Active Directory
GeneralidadesdelesquemaestándardeActiveDirectory
Prueba de las configuraciones realizadas
ActivacióndeSSLenuncontroladordedominio
UsodeActiveDirectoryparainiciarsesióneneliDRAC6
UsodeliniciodesesiónúnicodeActiveDirectory
Uso de iDRAC6 con el servicio de directorio LDAP
Preguntas frecuentes
NOTA: El uso de Active Directory para reconocer usuarios del iDRAC6 se admite en los sistemas operativos Microsoft Windows 2000, Windows Server
®
2003 y Windows Server 2008.
Privilegio
Descripción
IniciarsesióneneliDRAC6
PermitealusuarioiniciarsesióneneliDRAC6.
Configurar el iDRAC6
Permite al usuario configurar iDRAC6.
Configurar usuarios
Permitealusuariootorgaraccesoalsistemaausuariosespecíficos.
Borrar registros
Permite al usuario borrar los registros del iDRAC6.
Ejecutar comandos de control del servidor
Permite al usuario ejecutar comandos de RACADM.
Accederaredireccióndeconsola
Permitealusuarioejecutarlaredireccióndeconsola.
Acceder a los medios virtuales
Permite al usuario ejecutar y usar los medios virtuales.
Probar alertas
Permitealusuarioenviaralertasdeprueba(porcorreoelectrónicoyPET)aunusuarioespecífico.
Ejecutarcomandosdediagnóstico
Permitealusuarioejecutarcomandosdediagnóstico.










