Users Guide
Visualizarálosresultadosdelapruebayelregistrodelamisma.HacompletadolaconfiguracióndelserviciodedirectoriodelLDAPgenérico.
Preguntas frecuentes
ProblemasdeiniciodesesiónenActiveDirectory
IniciarsesióneneliDRAC6atravésdeliniciodesesiónúnicodeActiveDirectoryllevaaproximadamente4minutos.
SibieneliniciodesesiónúniconormaldeActiveDirectorygeneralmentedemoramenosde10segundos,puededemorarunos4minutosparainiciarsesiónen
eliDRAC6atravésdeliniciodesesiónúnicodeActiveDirectorysiespecificóelservidor DNS preferido y el servidor DNS alternativoenlapáginaRed del
iDRAC6,yelservidorDNSpreferidofalló.HaytiemposdeesperadeDNScuandounservidorDNSnofunciona.EliDRAC6posibilitaeliniciodesesiónatravés
del servidor DNS alternativo.
ConfiguréActiveDirectoryparaundominiopresenteenActiveDirectorydeWindowsServer2008ydefiníestas
configuraciones. Un dominio secundario o subdominio se encuentra presente para el dominio, el usuario y el grupo
estánpresentesenelmismodominiosecundario,yelusuarioesmiembrodeesegrupo.Ahorabien,siintento
iniciarsesióneneliDRAC6medianteelusuariopresenteeneldominiosecundario,eliniciodesesiónúnicode
Active Directory falla.
Esto puede deberse a que el tipo de grupo es incorrecto. Existen dos tipos de grupos en el servidor de Active Directory:
l Seguridad:Losgruposdeseguridadpermitenadministrarelaccesodeusuariosyequiposalosrecursoscompartidosyfiltrarlaconfiguraciónde
políticadegrupo
l Distribución:Losgruposdedistribucióntienenlafinalidaddeusarsesólocomolistasdedistribuciónporcorreoelectrónico.
Procure siempre que el tipo de grupo sea Seguridad.Noesposibleusargruposdedistribuciónparaasignarpermisosparaningúnobjetoniusarlospara
filtrarlaconfiguracióndepolíticadegrupo.
NopuedoiniciarsesiónenActiveDirectory,¿quédebohacer?
iDRAC6proporcionaunaherramientadediagnósticoenlainterfazweb.
1. Iniciesesióncomousuariolocalconprivilegiosdeadministradorenlainterfazweb.
2. Enelárboldelsistema,seleccioneSistema® Acceso remoto® iDRAC6® ficha Red/Seguridad ® Servicio de directorio® Microsoft Active Directory.
Aparece la pantalla de resumen de Active Directory.
3. DesplácesehastalaparteinferiordelapantallayhagaclicenProbarconfiguración.
Aparece la pantalla ProbarconfiguracióndeActiveDirectory.
4. Ingreseunnombredeusuariodepruebaysucontraseña,luegohagaclicenIniciar prueba.
iDRAC6ejecutalapruebapasoapasoymuestraelresultadodecadapaso.iDRAC6tambiénregistraelresultadodetalladodelapruebaparaayudarlo
a resolver problemas.
Sipersistenlosproblemas,configurelosvaloresdeActiveDirectory,cambielaconfiguracióndeusuarioyejecutelapruebanuevamentehastaqueel
usuariodepruebaapruebeelpasodeautorización.
ActivélavalidacióndecertificadosperonopuedoiniciarsesiónenActiveDirectory.Ejecutélosdiagnósticosdela
interfazgráficadeusuarioylosresultadosdelapruebamuestranelsiguientemensajedeerror.¿Cuálpuedeser
elproblemaycómolosoluciono?
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the
correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period
of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(ERROR:NosepuedeestablecerconexiónconelservidorLDAP,error:14090086:SSLrutinas:SSL3_GET_SERVER_CERTIFICATE:errorenla
validacióndecertificados:VerifiquequesehayacargadoeneliDRACelcertificadocorrectodelaautoridaddecertificados(CA).
VerifiquetambiénsilafechadeliDRACseencuentradentrodelperíodoválidodeloscertificadosysiladireccióndelcontroladorde
dominio configurada en el iDRAC concuerda con el sujeto del certificado del servidor de Active Directory.)
Silavalidacióndecertificadosestáactivada,eliDRAC6utilizaelcertificadodelaentidademisoracargadoparaverificarelcertificadodelservidordedirectorio
cuandoeliDRAC6establecelaconexiónSSLconelservidordedirectorio.Losmotivosmásfrecuentesdeerrorenlavalidacióndecertificadosson:
NOTA: AlcomprobarlaconfiguracióndeLDAPconlaopción"Activarvalidacióndecertificados"marcada,iDRAC6requierelaidentificacióndelservidor
LDAPatravésdelnombrededominiocompleto(FQDN)ynounadirecciónIP.SielservidorLDAPesidentificadoporunadirecciónIP,lavalidaciónde
certificados falla, ya que el iDRAC6 no logra comunicarse con el servidor LDAP.










