Users Guide
UsodeActiveDirectoryparainiciarsesióneneliDRAC
UstedpuedeusarActiveDirectoryparainiciarsesióneneliDRACpormediodelainterfazweb.Useunodelosformatossiguientesparaintroducirelnombre
de usuario:
<nombre_de_usuario@dominio>
O bien:
<dominio>\<nombre_de_usuario>
O bien:
<dominio>/<nombre_de_usuario>
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
Nosepermiteusarespaciosenblanconicaracteresespeciales(como\,/ó@)enelnombredeusuarionienelnombrededominio.
Preguntasmásfrecuentes
La tabla6-10 contiene las preguntas y respuestas frecuentes.
Tabla 6-10.UsodeiDRACconActiveDirectory:PreguntasfrecuentesPreguntas
NOTA: NosepuedenespecificarnombresdedominioNetBIOS,como";América";,porqueestosnombresnosepuedenresolver.
Question
Answer
¿PuedoiniciarsesióneneliDRACusandoActiveDirectoryentrevarios
árboles?
SíElalgoritmodeconsultadeActiveDirectorydeliDRACadmitevariosárbolesen
un solo bosque.
¿EliniciodesesióneneliDRACpormediodeActiveDirectoryfunciona
en el modo mixto (es decir, los controladores de dominio en el bosque
ejecutandistintossistemasoperativos,comoMicrosoftWindowsNT®
4.0, Windows 2000 o Windows Server 2003)?
SíEnelmodomixto,todoslosobjetosqueelprocesodeconsultadeiDRACusa
(entreusuario,objetodedispositivodelRACyobjetodeasociación)tienenque
estar en el mismo dominio.
El complemento de usuarios y equipos de Active Directory ampliado por Dell verifica
elmodoylimitaalosusuariosafindecrearobjetosatravésdedominiossise
encuentra en modo mixto.
¿ElusodeiDRACconActiveDirectoryadmitevariosentornosde
dominio?
SíElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmodo
deWindows2003.Además,losgruposentreobjetodeasociación,objetosde
usuariodeRAC,yobjetosdedispositivodeRAC(inclusoelobjetodeasociación)
deben ser grupos universales.
¿EstosobjetosampliadosporDell(objetodeasociaciónDell,dispositivo
de RAC de Dell y objeto de privilegio Dell) pueden estar en dominios
diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.
El complemento de usuarios y equipos de Active Directory ampliado por Dell le
obliga a crear estos dos objetos en el mismo dominio. Otros objetos pueden estar
en dominios diferentes.
¿Hayalgunarestricciónparalaconfiguracióndelcontroladordedominio
de SSL?
SíTodosloscertificadosSSLdelosservidoresdeActiveDirectoryenelbosque
debenestarfirmadosporlamismaCAraízpueseliDRACsólopermitecargarun
certificado SSL de CA de confianza.
CreéycarguéunnuevocertificadodeRACyahoralainterfazwebnose
inicia.
Si usa servicios de Certificate Server de Microsoft para generar el certificado de
RAC, una causa posible de esto es que haya elegido por descuido Certificado de
usuario en vez de Certificado de web al crear el certificado.
Pararecuperarsedeesto,genereunaCSRydespuéscreeunnuevocertificadode
webapartirdelosserviciosdeCertificateServerdeMicrosoftycárgueloatravés
de la CLI de RACADM desde el servidor administrado con los siguientes comandos
de RACADM:
racadm sslcsrgen [-g] [-u] [-f {nombre_de_archivo}]
racadm sslcertupload -t 1 -f {cert_SSL_de_web}
¿QuépuedohacersinopuedoiniciarsesióneneliDRACmediantela
autentificacióndeActiveDirectory?¿Cómosolucionoelproblema?
1. Asegúresedeusarelnombrededominiodeusuariocorrectoduranteun
iniciodesesiónynoelnombredeNetBIOS.
2. SitieneunacuentadeusuariolocaldeiDRAC,iniciesesióneneliDRAC
usando las credenciales locales.
Despuésdequehaberiniciadosesión,realicelospasosacontinuación:
a. AsegúresedehabermarcadolacasillaHabilitar Active Directory en la
páginaConfiguracióndeActiveDirectory de iDRAC.
b. AsegúresequelaconfiguracióndelDNSseacorrectaenlapágina
Configuracióndelared de iDRAC.
c. AsegúresedehabercargadoeneliDRACelcertificadodeActiveDirectory
queprovinodelaautoridaddecertificadosraízdeActiveDirectory.
d. Revise los certificados de SSL de controlador de dominio para asegurarse
que no hayan expirado.
e. AsegúresequeNombre del DRAC, Nombredeldominioraíz y Nombre del
dominio de DRACcoincidanconlaconfiguracióndeentornodeActive
Directory.
f. AsegúresequelacontraseñadeiDRACtengaunmáximode127caracteres.
SibieneliDRACpuedeadmitircontraseñasdehasta256caracteres,Active
Directorysóloadmitecontraseñasconunmáximode127caracteres.