Users Guide
EnActiveDirectory,seutilizaunobjetodegrupoestándarcomogrupodefunciones.UnusuarioconaccesoaliDRAC6serámiembrodelgrupodefunciones.
ParadaraccesoatalesusuariosauniDRAC6específico,elnombredelgrupodefuncionesyelnombrededominiodelmismodeberánestarconfiguradosenel
iDRAC6específico.Adiferenciadelasolucióndeesquemaampliado,lafunciónyelniveldeprivilegiossedefinenencadaiDRAC6ynoenActiveDirectory.Se
pueden configurar y definir hasta cinco grupos de funciones en cada iDRAC. Tabla7-9 muestra los privilegios predeterminados del grupo de funciones.
Tabla 7-9.Privilegiospredeterminadosdelgrupodefunciones
Casosdedominioúnicoydominiomúltiple
Sitodoslosusuariosylosgruposdefuncionesconectados,asícomolosgruposanidados,estánenelmismodominio,debenconfigurarseeneliDRAC6sólo
lasdireccionesdedominiodeloscontroladores.Enestecasodedominioúnico,seadmitentodoslostiposdegrupos.
Sitodoslosusuariosylosgruposdefuncionesconectados,ocualquieradelosgruposanidados,sondemúltiplesdominios,debenconfigurarseeneliDRAC6
lasdireccionesdelservidordeCatálogoglobal.Enestecasodedominiomúltiple,todoslosgruposdefunciónygruposanidados,siloshubiera,debenserdel
tipo Grupo universal.
ConfiguracióndeActiveDirectorydeesquemaestándarparaaccederaliDRAC
Debe realizar los pasos siguientes para configurar Active Directory antes de que los usuarios de Active Directory puedan acceder al iDRAC6:
1. En un servidor de Active Directory (controlador de dominio), abra el complemento de usuarios y equipos de Active Directory.
2. Cree un grupo o seleccione un grupo existente. Los nombres del grupo y de este dominio deben configurarse en el iDRAC6 por medio de la interfaz
basada en web o por medio de RACADM (consulte "ConfigurarActiveDirectoryconesquemaestándarconlainterfazbasadaenwebdeliDRAC6" o
"ConfiguracióndeActiveDirectoryconesquemaestándarvíaRACADM").
3. Agregue el usuario de Active Directory como miembro del grupo de Active Directory para que pueda tener acceso al iDRAC.
Grupos de
funciones
Nivel predeterminado
de privilegios
Permisos concedidos
Máscarade
bits
Grupo de
funciones 1
Administrador
IniciarsesióneneliDRAC, Configurar el iDRAC, Configurar usuarios, Borrar registros, Ejecutar
comandos de control del servidor, Accederalaredireccióndeconsola, Acceder a los medios
virtuales, Probar alertas, Ejecutarcomandosdediagnóstico.
0x000001ff
Grupo de
funciones 2
Operador:
IniciarsesióneneliDRAC, Configurar el iDRAC, Ejecutar comandos de control del servidor,
Accederalaredireccióndeconsola, Acceder a los medios virtuales, Probar alertas, Ejecutar
comandosdediagnóstico
0x000000f9
Grupo de
funciones 3
Sólolectura
IniciodesesióneniDRAC
0x00000001
Grupo de
funciones 4
Ninguno
Sin permisos asignados
0x00000000
Grupo de
funciones 5
Ninguno
Sin permisos asignados
0x00000000
NOTA: LosvaloresdelamáscaradebitsseutilizanúnicamentecuandoseestableceelesquemaestándarconRACADM.