Users Guide

Tabla 5-25.BotonesdeActiveDirectory
ConfiguracióndeActiveDirectory(esquemaestándaryesquemaampliado)
1. En la pantalla de resumen de Active Directory, haga clic en Configurar Active Directory.
2. En la pantalla Paso 1 de 4 Active Directory,puedeactivarlavalidacióndecertificados,cargarelcertificadodeCAdeActiveDirectoryeneliDRAC6over
el certificado de CA de Active Directory actual.
La Tabla 5-26describelaconfiguraciónylasseleccionesparacadapasodelprocesodeConfiguraciónyadministracióndeActiveDirectory. Para
continuar,hagaclicenelbotóncorrespondiente.
Tabla 5-26.ValoresdeconfiguracióndeActiveDirectory
iDRAC6,verelcertificadoactualdeCAdeActiveDirectoryquesecargóaliDRAC6oactivarlavalidaciónde
certificados.
Configuracióndelaprueba
HagaclicenestaopciónparaverificarlaconfiguracióndeActiveDirectoryconlasopcionesespecificadas.
Cargar archivo keytab de Kerberos
HagaclicenestaopciónparacargarunarchivokeytabdeKerberoseneliDRAC6.Paraobtenerinformaciónacerca
decómocrearunarchivokeytab,consulteConfiguracióndeiDRAC6paraeliniciodesesiónúnicoymediante
tarjeta inteligente.
Botón
Definición
Imprimir
Imprime los valores de Active Directory que aparecen en la pantalla.
Actualizar
Vuelve a cargar la pantalla Active Directory.
Valor
Descripción
Paso1de4ConfiguraciónyadministracióndeActiveDirectory
Validaciónde
certificados
activada
Especificasilavalidacióndecertificadosestáactivadaodesactivada.Siestáseleccionada,lavalidacióndecertificadosestáactivada.
El iDRAC6 usa LDAP sobre la capa de sockets seguros (SSL) mientras se conecta a Active Directory. De manera predeterminada, al usar
elcertificadodelaentidademisoracargadoeneliDRAC6,ésteúltimoproporcionaunagranseguridadparavalidarelcertificadodel
servidorSSLdeloscontroladoresdedominioduranteelprotocolodeenlaceSSL.Lavalidacióndecertificadossepuededesactivar
para fines de prueba.
Cargar certificado
de CA de Active
Directory
Para cargar un certificado de la entidad emisora de Active Directory, haga clic en Examinar, seleccione el archivo y haga clic en Cargar.
AsegúresedequeloscertificadosSSLdelcontroladordedominioesténfirmadosporlamismaentidademisorayqueelcertificadoesté
disponibleenlaestacióndeadministraciónqueestéaccediendoaliDRAC6.ElvalorRuta de acceso del archivo muestra la ruta de
acceso del archivo del certificado que se va a cargar. Si elige no buscar el certificado, introduzca la ruta de acceso del archivo, incluida
larutadeaccesocompletayelnombreylaextensióndelarchivocompletos.
Certificado de CA
de Active
Directory actual
MuestraelcertificadodeCAdeActiveDirectoryquesecargóaliDRAC6.
Paso2de4ConfiguraciónyadministracióndeActiveDirectory
Active Directory
activado
SeleccioneestaopciónsideseahabilitarActiveDirectory.
Activar inicio de
sesiónmediante
tarjeta inteligente
Seleccioneestaopciónparaactivareliniciodesesiónmediantetarjetainteligente.Selepediráeliniciodesesiónmediantetarjeta
inteligentedurantecualquierintentosubsiguientedeiniciodesesiónmediantelainterfazgráficadeusuario.
NOTA: Lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnicosóloseadmitenenlos
sistemasoperativosMicrosoftWindowsconInternetExplorer.Además,losserviciosdeTerminalServer(escritorioremoto)enWindows
XPnosoncompatiblesconlatarjetainteligente.Sinembargo,WindowsVistaadmiteestautilización.
Activar inicio de
sesiónúnico
SeleccioneestaopciónsideseainiciarsesióneneliDRAC6sinnecesidaddeintroducircredencialesdeautentificacióndeusuariode
dominio,porejemplo,nombredeusuarioycontraseña.Siactivaeliniciodesesiónúnico(SSO)yluegosedesconecta,puedevolvera
iniciarsesiónmedianteSSO.SiyainiciósesiónatravésdeSSOyluegosedesconectó,osifallóelSSO,semostrarálapáginaweb
normaldeiniciodesesión.
NOTA: Activareliniciodesesiónmediantetarjetainteligenteoeliniciodesesiónúniconodesactivaningunainterfazfueradebanda
delíneadecomandos,incluidosSSH,Telnet,RACADMremotoeIPMIenlaLAN.
NOTA: Enestaversión,lafuncióndeautentificacióndedosfactores(TFA)contarjetainteligentenopuedeutilizarsesiActiveDirectory
estáconfiguradoparaelesquemaampliado.Lafuncióndeiniciodesesiónúnico(SSO)puedeutilizarsetantoconelesquemaestándar
y el ampliado.
Nombre de
dominio del
usuario
Introduzcalasanotacionesdelnombrededominiodelusuario.Siestaopciónestáconfigurada,enlapáginadeiniciodesesión
apareceráunalistadenombresdedominiosdeusuarioscomomenúdesplegable.Sinoestáconfigurada,losusuariosdeActive
Directorypodrániniciarsesiónalintroducirelnombredeusuarioconelformatonombre_de_usuario@nombre_de_dominioo
nombre_de_dominio\nombre_de_usuario. Agregar:Añadeunanuevaanotacióndenombrededominiodeusuarioalalista.Editar:
Modificaunaanotaciónexistentedenombrededominiodeusuario.Eliminar:Eliminaunaanotacióndelalistadenombrededominio
de usuario.
Tiempo de espera
Introduzcaeltiempomáximo(ensegundos)deesperaparaqueterminenlasconsultasaActiveDirectory.
Buscar
SeleccionelaopciónBuscar controladores de dominio con DNS para obtener los controladores de dominio de Active Directory de una