Users Guide

racadm config -g cfgStandardSchema -i<índice>-o
cfgSSADRoleGroupName<nombrecomúndelgrupodefunciones>
racadm config -g cfgStandardSchema -i<índice>-o
cfgSSADRoleGroupDomain <nombre de dominio completo>
racadm config -g cfgStandardSchema -i<índice>-o
cfgSSADRoleGroupPrivilege<Valordemáscaradebitspara
permisosdegruposdefuncionesespecíficos>
racadm config -g cfgActiveDirectory -ocfgADDomainController1<nombredeldominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgADDomainController2<nombredeldominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgADDomainController3<nombrededominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog1<nombredeldominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog2<nombredeldominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog3<nombredeldominiocompletoodirecciónIPdelcontroladordedominio>
SideseadesactivarlavalidacióndelcertificadoduranteelprotocolodeenlaceconSSL,ingreseelsiguientecomandodeRACADM:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
Enestecaso,noesnecesariocargarningúncertificadodeautoridaddecertificados.
SideseaaplicarlavalidacióndelcertificadoduranteelenlaceconSSL,ingreseelsiguientecomandodeRACADM:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Enestecaso,tambiéndebecargarelcertificadodeCAconelsiguientecomandodeRACADM:
racadm sslcertupload -t 0x2 -f <certificadoCAraízdeADS>
El siguiente comando de RACADM es opcional. Consulte Importar el certificado SSL de firmware del iDRAC6paraobtenerinformaciónadicional.
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
2. SiDHCPestáactivadoeneliDRAC6ydeseausarelDNSproporcionadoporelservidorDHCP,escribalossiguientescomandosdeRACADM:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SielDHCPestádeshabilitadoeneliDRAC6osideseaintroducirmanualmenteladirecciónIPdeDNS,escribalossiguientescomandosdeRACADM:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <direcciónIPdeDNSprimario>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <direcciónIPdeDNSsecundario>
4. Sideseaconfigurarunalistadedominiosdeusuarioparaquesolamentetengaqueintroducirelnombredeusuariocuandoseiniciasesiónenla
interfaz web, escriba el siguiente comando:
racadm config -g cfgUserDomain -ocfgUserDomainName<nombrededominiocompletoodirecciónIPdelcontroladordedominio>-i<índice>
Puedeconfigurarhasta40dominiosdeusuarioconnúmerosdeíndiceentre1y40.
Consulte Uso del iDRAC6 con Active Directory de Microsoftparaobtenerinformaciónacercadedominiosdeusuario.
Prueba de las configuraciones realizadas
SideseaverificarsisuconfiguraciónfuncionaosideseadiagnosticarelproblemaencasodeerroresaliniciarsesiónenActiveDirectory,puederealizar
NOTA: Paraconocerlosvaloresdemáscaradebitsparapermisosdegruposdefuncionesespecíficos,consultelaTabla 6-9.
NOTA: Ingrese el FQDN del controlador de dominio, no el FQDN del dominio. Por ejemplo, ingrese servername.dell.com en vez de dell.com.
NOTA: Es necesario configurar al menos una de las 3 direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas, una por
una,hastalograrunaconexiónexitosa.Enelesquemaestándar,setratadelasdireccionesdeloscontroladoresdedominiodondeseubicanlas
cuentas de usuario y los grupos de funciones.
NOTA: SóloesnecesarioelservidordeCatálogoglobalparaelesquemaestándarcuandolascuentasdeusuarioylosgruposdefuncionesse
encuentranendominiosdiferentes.Enelcasodeestedominiomúltiple,sólosepuedeutilizarelgrupouniversal.
NOTA: LadirecciónIPoelFQDNqueespecifiqueenestecampodebeconcordarconelcampoSujeto o Nombre alternativo de sujeto del
certificadodecontroladordedominiositieneactivadalavalidacióndecertificado.