Users Guide
ConfiguraciónyadministracióndeloscertificadosdeMicrosoftActiveDirectory
Para acceder a la pantalla Resumen de Microsoft Active Directory, haga clic en Sistema® ConfiguracióndeiDRAC® Red/Seguridad ficha® Servicio de
directorios® Microsoft Active Directory.
La tabla5-18 indica las opciones de resumen de Active Directory.Paracontinuar,hagaclicenelbotóncorrespondiente.
Tabla 5-18.OpcionesdeActiveDirectory
ConfiguracióndeActiveDirectory(esquemaestándaryesquemaampliado)
1. En la pantalla de resumen de Active Directory, haga clic en Configurar Active Directory.
2. En la pantalla Paso 1 de 4 Active Directory,puedeactivarlavalidacióndecertificados,cargarelcertificadodeCAdeActiveDirectoryeneliDRAC6over
el certificado de CA de Active Directory actual.
La tabla5-19describelaconfiguraciónylasseleccionesparacadapasodelprocesodeConfiguraciónyadministracióndeActiveDirectory. Para
continuar,hagaclicenelbotóncorrespondiente.
Tabla 5-19.ValoresdeconfiguracióndeActiveDirectory
NOTA: debe tener permiso para Configurar el iDRAC a fin de configurar Active Directory y cargar, descargar y ver un certificado de Active Directory.
NOTA: paraobtenermásinformaciónacercadelaconfiguracióndeActiveDirectoryysobrecómoconfigurarActiveDirectoryconelesquemaestándaro
unesquemaampliado,verUso del servicio de directorio de iDRAC6.
Campo
Descripción
Valores comunes
Muestra configuraciones frecuentes de Active Directory.
Certificado de CA de Active Directory
Muestra el certificado de la CA que firma todos los certificados de servidor SSL del controlador de dominio.
Configuracióndelesquema
estándar/Configuracióndelesquema
ampliado
SegúnlaconfiguraciónactualdeActiveDirectory,semuestranlaconfiguracióndelesquemaampliadoola
configuracióndelesquemaestándar.
Configurar Active Directory
Hagaclicenestaopciónparaconfigurarelpaso1de4delaconfiguracióndeActiveDirectory.LapáginaPaso 1
de 4 Active Directory permite cargar un certificado de la autoridad de certificados (CA) de Active Directory al
iDRAC6,verelcertificadoactualdeCAdeActiveDirectoryquesecargóaliDRAC6oactivarlavalidaciónde
certificados.
Probarconfiguración
HagaclicenestaopciónparaverificarlaconfiguracióndeActiveDirectoryconlasopcionesespecificadas.
Cargar archivo keytab de Kerberos
HagaclicenestaopciónparacargarunarchivokeytabdeKerberoseneliDRAC6.Paraobtenerinformaciónacerca
decómocrearunarchivokeytab,verConfiguracióndeiDRAC6paraeliniciodesesiónúnicoymediantetarjeta
inteligente.
Valor
Descripción
Paso1de4ConfiguraciónyadministracióndeActiveDirectory
Validaciónde
certificados
activada
Especificasilavalidacióndecertificadosestáactivadaodesactivada.Siestáseleccionada,lavalidacióndecertificadosestáactivada.
El iDRAC6 utiliza LDAP sobre la capa de sockets seguros (SSL) mientras se conecta a Active Directory. De manera predeterminada, al
utilizarelcertificadodelaentidademisoracargadoeneliDRAC6,ésteúltimoproporcionaunagranseguridadparavalidarelcertificado
delservidorSSLdeloscontroladoresdedominioduranteelprotocolodeenlaceSSL.Lavalidacióndecertificadossepuededesactivar
para fines de prueba.
Cargar certificado
de CA de Active
Directory
Para cargar un certificado de la entidad emisora de Active Directory, haga clic en Examinar, seleccione el archivo y haga clic en Cargar.
AsegúresedequeloscertificadosSSLdelcontroladordedominioesténfirmadosporlamismaentidademisorayqueelcertificadoesté
disponibleenlaestacióndeadministraciónqueestéaccediendoaliDRAC6.ElvalorRuta de acceso del archivo muestra la ruta de
acceso del archivo del certificado que se va a cargar. Si elige no buscar el certificado, introduzca la ruta de acceso del archivo, incluida
larutadeaccesocompletayelnombreylaextensióndelarchivocompletos.
Certificado de CA
de Active
Directory actual
MuestraelcertificadodeCAdeActiveDirectoryquesecargóaliDRAC6.
Paso2de4ConfiguraciónyadministracióndeActiveDirectory
Active Directory
activado
SeleccioneestaopciónsideseaactivarActiveDirectory.
Activar inicio de
sesiónmediante
tarjeta inteligente
Seleccioneestaopciónparaactivareliniciodesesiónmediantetarjetainteligente.Selepediráeliniciodesesiónmediantetarjeta
inteligentedurantecualquierintentosubsiguientedeiniciodesesiónmediantelainterfazgráficadeusuario.
NOTA: lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnicosóloseadmitenenlos
sistemasoperativosMicrosoftWindowsconInternetExplorer.Además,losserviciosdeTerminalServer(escritorioremoto)enWindows
XPnosoncompatiblesconlatarjetainteligente.Sinembargo,WindowsVistaadmiteestautilización.
Activar inicio de
sesiónúnico
SeleccioneestaopciónsideseainiciarsesióneneliDRAC6sinnecesidaddeintroducircredencialesdeautentificacióndeusuariode
dominio,porejemplo,nombredeusuarioycontraseña.Siactivaeliniciodesesiónúnico(SSO)yluegosedesconecta,puedevolvera
iniciarsesiónmedianteSSO.SiyainiciósesiónatravésdeSSOyluegosedesconectó,osifallóelSSO,semostrarálapáginaweb
normaldeiniciodesesión.