Users Guide
HacompletadolaconfiguracióndeActiveDirectoryconesquemaestándar.
ConfiguracióndeActiveDirectoryconesquemaestándarvíaRACADM
UselossiguientescomandosparaconfigurarlafunciónActiveDirectorydeliDRAC6conesquemaestándarpormediodelainterfazdelíneadecomandosde
RACADM en lugar de la interfaz web.
1. AbraunsímbolodelsistemayintroduzcalossiguientescomandosdeRACADM:
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <index> -o
cfgSSADRoleGroupName <common name of the role group>
racadm config -g cfgStandardSchema -i <index> -o
cfgSSADRoleGroupDomain <fully qualified domain name>
racadm config -g cfgStandardSchema -i <index> -o
cfgSSADRoleGroupPrivilege <Bit Mask Value for specific RoleGroup permissions>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <fully qualified domain name or IP address of the domain controller>
rracadm config -g cfgActiveDirectory -o cfgADDomainController2 <fully qualified domain name or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <fully qualified domain name or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog1 <fully qualified domain name or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog2 <fully qualified domain name or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog3 <fully qualified domain name or IP address of the domain controller>
SideseadesactivarlavalidacióndelcertificadoduranteelprotocolodeenlaceconSSL,ingreseelsiguientecomandodeRACADM:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
Enestecaso,noesnecesariocargarningúncertificadodeCA.
SideseaaplicarlavalidacióndelcertificadoduranteelenlaceconSSL,ingreseelsiguientecomandodeRACADM:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Enestecaso,tambiéndebecargarelcertificadodeCAconelsiguientecomandodeRACADM:
racadm sslcertupload -t 0x2 -f <certificadoCAderaízADSroot>
El siguiente comando de RACADM es opcional. Ver Importar el certificado SSL de firmware del iDRAC6paraobtenerinformaciónadicional.
racadm sslcertdownload -t 0x1 -f <certificado SSL de RAC>
2. SiDHCPestáactivadoeneliDRAC6ydeseautilizarelDNSproporcionadoporelservidorDHCP,introduzcalossiguientescomandosdeRACADM:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. SielDHCPestádesactivadoeneliDRAC6osideseaintroducirmanualmenteladirecciónIPdeDNS,introduzcalossiguientescomandosdeRACADM:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
NOTA: debetenerunservidorDNSconfiguradocorrectamenteeneliDRAC6paraadmitireliniciodesesiónenActiveDirectory.VayaalapantallaRed
(haga clic en Sistema® ConfiguracióndeiDRAC, y luego en Red/Seguridad® ficha Red) para configurar los servidores DNS de forma manual o utilizar
DHCP para obtener los servidores DNS.
NOTA: paraconocerlosvaloresdemáscaradebitsparapermisosdegruposdefuncionesespecíficos,vertabla6-9.
NOTA: introduzca el FQDN del controlador de dominio, no el FQDN del dominio. Por ejemplo, ingrese nombredeservidor.dell.com en vez de
dell.com.
NOTA: es necesario configurar al menos una de las 3 direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas, una por
una,hastalograrunaconexiónsatisfactoria.Enelesquemaestándar,setratadelasdireccionesdeloscontroladoresdedominiodondese
ubican las cuentas de usuario y los grupos de funciones.
NOTA: sóloesnecesarioelservidordeCatálogoglobalparaelesquemaestándarcuandolascuentasdeusuarioylosgruposdefuncionesse
encuentranendominiosdiferentes.Enelcasodeestedominiomúltiple,sólosepuedeutilizarelgrupouniversal.
NOTA: ladirecciónIPoelFQDNqueespecifiqueenestecampodebeconcordarconelcampoSujeto o Nombre alternativo de sujeto del
certificadodecontroladordedominiositieneactivadalavalidacióndecertificado.