Users Guide
Importar el certificado SSL de firmware del iDRAC6
Use el siguiente procedimiento para importar el certificado SSL de firmware del iDRAC6 a todas las listas de certificados confiables del controlador de dominio.
ElcertificadoSSLdeliDRAC6eselcertificadoidénticoqueseusaparaelWebServerdeliDRAC6.TodosloscontroladoresdeliDRAC6seenvíanconun
certificadopredeterminadofirmadoautomáticamente.
Para descargar el certificado SSL del iDRAC6, ejecute el siguiente comando RACADM:
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
1. En el controlador del dominio, abra una ventana Consola de MMC y seleccione Certificados® Entidadesemisorasraízdeconfianza.
2. HagaclicconelbotónderechodelmouseenCertificados, seleccione Todas las tareas y haga clic en Importar.
3. Haga clic en SiguienteydesplácesealarchivodecertificadoSSL.
4. Instale el certificado SSL del iDRAC6 en la lista de Entidadesemisorasraízdeconfianza de cada controlador de dominio.
Sihainstaladosupropiocertificado,asegúresequelaCAquefirmaelcertificadoestéenlalistaEntidadesemisorasraízdeconfianza. Si la autoridad
noestáenlalista,debeinstalarlaentodosloscontroladoresdedominio.
5. Haga clic en SiguienteyespecifiquesideseaqueWindowsseleccioneautomáticamenteelalmacéndecertificadosbasándoseeneltipodecertificado,o
examinehastaencontrarunalmacéndesuelección.
6. Haga clic en Terminar y luego en Aceptar.
MecanismosdeautentificaciónadmitidosporActiveDirectory
PuedeutilizarActiveDirectoryparadefinirelaccesodelosusuarioseneliDRAC6mediantedosmétodos:Pormediodelasolucióndeesquema extendido que
DellhapersonalizadoparaagregarobjetosdeActiveDirectorydefinidosporDell.Tambiénpuedeusarlasolucióndeesquemaestándar,queutilizaúnicamente
objetosdegrupodeActiveDirectory.Consultelassiguientesseccionesparaobtenermásinformaciónsobreestassoluciones.
CuandoseusaActiveDirectoryparaconfigurarelaccesoaliDRAC6,sedebeelegirlasolucióndelesquemaextendidooladelesquemaestándar.
Lasventajasdeusarlasolucióndeesquemaextendidoson:
l Todos los objetos de control de acceso se mantienen en Active Directory.
l SebrindamáximaflexibilidadparaconfigurarelaccesodelosusuariosendiferentestarjetasdeliDRAC6condistintosnivelesdeprivilegios.
Laventajadeutilizarlasolucióndeesquemaestándarradicaenquenoserequiereunaextensióndelesquema,yaquelaconfiguraciónpredeterminadadel
esquema de Active Directory que brinda Microsoft proporciona todas las clases de objetos necesarias.
Generalidades del esquema ampliado de Active Directory
Parautilizarlasolucióndeesquemaextendido,esnecesariounaextensióndelesquemadeActiveDirectory,segúnsedescribeenlasiguientesección.
Extensiones de esquema de Active Directory
Los datos de Active Directory son una base de datos distribuida de atributos y clases. El esquema de Active Directory incluye las reglas que determinan el tipo
de datos que se pueden agregar o incluir en la base de datos. La clase de usuario es un ejemplo de una clase que se almacena en la base de datos. Algunos
ejemplosdeatributosdeclasedeusuarioincluyenelnombreyelapellidodelusuario,elnúmerotelefónico,etc.Lasempresaspuedenextenderlabasede
datosdeActiveDirectoryalagregarsuspropiosatributosyclasesexclusivosparasolucionarlasnecesidadesespecíficasdelentorno.Dellhaextendidoel
esquemaparaincluirloscambiosnecesariosparaadmitirlaautentificaciónyautorizacióndeadministraciónremota.
CadaatributooclasequeseagregaaunesquemaexistentedeActiveDirectorydebeserdefinidaconunaidentificaciónúnica.Paramanteneridentificaciones
únicasatravésdelaindustria,MicrosoftmantieneunabasededatosdeIdentificadoresdeObjetodeActiveDirectory(OID)demodoquecuandolas
compañíasagreganextensionesalesquema,sepuedagarantizarqueseránúnicasynoentraránenconflictounaconotra.Paraextenderelesquemaen
ActiveDirectorydeMicrosoft,DellrecibióOIDexclusivos,extensionesdenombreexclusivaseidentificacionesdeatributovinculadasexclusivamenteparalas
clases y los atributos agregados al servicio de directorio.
l LaextensióndeDelles:dell
NOTA: SielservidordeActiveDirectoryestáconfiguradoparaautentificarelclientedurantelafasedeinicializacióndeunasesiónSSL,deberácargar
tambiénelcertificadodelservidordeliDRAC6enelcontroladordedominiodeActiveDirectory.EstepasoadicionalnoesnecesariosiActiveDirectoryno
realizalaautentificacióndeclientedurantelafasedeiniciodeunasesiónSSL.
NOTA: Si el sistema ejecuta Windows 2000, los siguientes pasos pueden variar.
NOTA: SielcertificadoSSLdefirmwaredeliDRAC6estáfirmadoporunaentidademisorareconocidaydichocertificadoyaseencuentraenlalistade
certificadosdeunaentidademisoraraízdeconfianzadelcontroladordedominio,noesnecesariorealizarlospasosdetalladosenestasección.