Users Guide
Visualizarálosresultadosdelapruebayelregistrodelamisma.HacompletadolaconfiguracióndelserviciodedirectoriodelLDAPgenérico.
Preguntas frecuentes
ProblemasdeiniciodesesiónenActiveDirectory
IniciarsesióneneliDRAC6atravésdeliniciodesesiónúnicodeActiveDirectoryllevaaproximadamente4minutos.
SibieneliniciodesesiónúniconormaldeActiveDirectorygeneralmentedemoramenosde10segundos,puededemorarunos4minutosparainiciarsesiónen
eliDRAC6atravésdeliniciodesesiónúnicodeActiveDirectorysiespecificóelservidor DNS preferido y el servidor DNS alternativoenlapáginaRed del
iDRAC6,yelservidorDNSpreferidofalló.HaytiemposdeesperadeDNScuandounservidorDNSnofunciona.EliDRAC6posibilitaeliniciodesesiónatravés
del servidor DNS alternativo.
ConfiguréActiveDirectoryparaundominiopresenteenActiveDirectorydeWindowsServer2008ydefiníestas
configuraciones. Un dominio secundario o subdominio se encuentra presente para el dominio, el usuario y el grupo
estánpresentesenelmismodominiosecundario,yelusuarioesmiembrodeesegrupo.Ahorabien,siintento
iniciarsesióneneliDRAC6medianteelusuariopresenteeneldominiosecundario,eliniciodesesiónúnicode
Active Directory falla.
Esto puede deberse a que el tipo de grupo es incorrecto. Existen dos tipos de grupos en el servidor de Active Directory:
l Seguridad:Losgruposdeseguridadpermitenadministrarelaccesodeusuariosyequiposalosrecursoscompartidosyfiltrarlaconfiguracióndela
políticadegrupo.
l Distribución:Losgruposdedistribucióntienenlafinalidaddeusarsesólocomolistasdedistribuciónporcorreoelectrónico.
Procure siempre que el tipo de grupo sea Seguridad.Noesposibleusargruposdedistribuciónparaasignarpermisosparaningúnobjetoniusarlospara
filtrarlaconfiguracióndepolíticadegrupo.
NopuedoiniciarsesiónenActiveDirectory,¿quédebohacer?
iDRAC6proporcionaunaherramientadediagnósticoenlainterfazweb.
1. Iniciesesióncomousuariolocalconprivilegiosdeadministradorenlainterfazweb.
2. Enelárboldelsistema,seleccioneSistema® Acceso remoto® iDRAC6® ficha Red/Seguridad ® Servicio de directorio® Microsoft Active Directory.
Aparece la pantalla de resumen de Active Directory.
3. DesplácesehastalaparteinferiordelapantallayhagaclicenProbarlaconfiguración.
Aparece la pantalla ProbarlaconfiguracióndeActiveDirectory.
4. Ingreseunnombredeusuariodepruebaysucontraseña,luegohagaclicenIniciar prueba.
iDRAC6ejecutalapruebapasoapasoymuestraelresultadodecadapaso.iDRAC6tambiénregistraelresultadodetalladodelapruebaparaayudarlo
a resolver problemas.
Sipersistenlosproblemas,configurelosvaloresdeActiveDirectory,cambielaconfiguracióndeusuarioyvuelvaaejecutarlapruebahastaqueel
usuariodepruebaapruebeelpasodeautorización.
ActivélavalidacióndecertificadosperonopuedoiniciarsesiónenActiveDirectory.Ejecutélosdiagnósticosdela
interfazgráficadeusuarioylosresultadosdelapruebamuestranelsiguientemensajedeerror.¿Cuálpuedeser
elproblemaycómolosoluciono?
ERROR: Can't contact LDAP server, error:14090086:SSL
(ERROR:NosepuedeestablecerconexiónconelservidorLDAP,error:14090086:SSL)routines:SSL3_GET_SERVER_CERTIFICATE:certificateverify
failed: Please check the correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date
is within the valid period of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the
DirectoryServerCertificate.(rutinas:SSL3_GET_SERVER_CERTIFICATE:errorenlavalidacióndecertificados:verifiquequesehayacargado
eneliDRACelcertificadocorrectodelaautoridaddecertificados(CA).VerifiquetambiénsilafechadeliDRACseencuentradentrodel
periodoválidodeloscertificadosysiladireccióndelcontroladordedominioconfiguradaeneliDRACconcuerdaconelsujetodel
certificado del servidor de Active Directory.
NOTA: AlcomprobarlaconfiguracióndeLDAPconlaopciónActivarvalidacióndecertificadosmarcada,iDRAC6requierelaidentificacióndelservidor
LDAPatravésdelnombrededominiocompleto(FQDN)ynounadirecciónIP.SielservidorLDAPesidentificadoporunadirecciónIP,lavalidaciónde
certificados falla, ya que el iDRAC6 no logra comunicarse con el servidor LDAP.