Users Guide
6. Haga clic en Terminar y luego en Aceptar.
UsodeActiveDirectoryparainiciarsesióneneliDRAC6
PuedeutilizarActiveDirectoryparainiciarsesióneneliDRAC6medianteunodelossiguientesmétodos:
l Interfaz basada en web
l RACADM remota
l Consola serie o Telnet
Lasintaxisdeiniciodesesiónlamismaparalostresmétodos:
<nombre_de_usuario@dominio>
O bien:
<dominio>\<nombre_de_usuario> o <dominio>/<nombre_de_usuario>
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
Nosepermiteusarespaciosenblanconicaracteresespeciales(como\,/ó@)enelnombredeusuarionienelnombrededominio.
Siiniciasesiónenlainterfazbasadaenwebyhaconfiguradodominiosdeusuario,lapáginadeiniciodesesióndelainterfazbasadaenwebbrindaráun
menúdesplegabledetodoslosdominiosdeusuarioparaqueseleccioneeldeseado.Siseleccionaundominiodeusuariodelmenúdesplegable,sólodebe
ingresar el nombre de usuario. Aun si selecciona Este iDRAC,podráiniciarsesióncomousuariodeActiveDirectorysiutilizalasintaxisdeiniciodesesión
descriptamásarribaen"UsodeActiveDirectoryparainiciarsesióneneliDRAC6."
TambiénpuedeiniciareneliDRAC6pormediodelatarjetainteligente.Paraobtenermásinformación,consulte"IniciodesesióneneliDRAC6pormediodela
tarjeta inteligente".
Preguntas frecuentes
MiiniciodesesiónenActiveDirectoryfalló,¿cómopuedosolucionaresteproblema?
iDRAC6proporcionaunaherramientadediagnósticodesdelainterfazbasadaenweb.Iniciesesióncomousuariolocalconprivilegiosdeadministradorenla
interfaz basada en web. Navegue hasta Acceso remoto® Configuración® Active Directory.DesplácesehastalaparteinferiordelapáginadeConfiguración
yadministracióndeActiveDirectory, y haga clic en Configurar Pruebay.Ingreseunnombredeusuarioyunacontraseñadepruebayluegohagaclicen
Iniciar prueba.iDRAC6ejecutalapruebapasoapasoymuestraelresultadodecadapaso.Tambiénseregistraunresultadodetalladodepruebapara
ayudarloaresolverlosproblemas.HagaclicenlalengüetaActive DirectorypararegresaralapáginaConfiguraciónyadministracióndeActiveDirectory .
DesplácesehastalaparteinferiordelapáginayhagaclicenConfigurar Active Directoryparacambiarsuconfiguraciónyejecutelapruebanuevamente
hastaquelapruebapaseelpasodeautorización.
Activélavalidacióndelcertificado,peronopuedoiniciarsesiónenActiveDirectory.EjecutélosdiagnósticosdelaGUIylosresultadosdelaprueba
muestran el siguiente mensaje de error:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct Certificate
Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if the Domain
Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(ERROR:NosepuedeestablecerconexiónconelservidorLDAP,error:14090086:SSLroutines:SSL3_GET_SERVER_CERTIFICATE:errorenlavalidacióndel
certificado:verifiquequesehacargadoeneliDRACelcertificadocorrectodelaAutoridaddecertificados(CA).VerifiquetambiénsilafechadeliDRACse
encuentradentrodelperíodoválidodeloscertificadosysiladireccióndelcontroladordedominioconfiguradaeniDRACconcuerdaconelsujetodelcertificado
del servidor de directorio.)
¿Cuálpuedeserelproblemaycómopuedosolucionarlo?
Silavalidacióndelcertificadoestáactivada,iDRAC6utilizaelcertificadodeCAcargadoparaverificarelcertificadodelservidordedirectoriocuandoiDRAC6
establecelaconexiónSSLconelservidordedirectorio.Losmotivosmásfrecuentesdeerrorenlavalidacióndelcertificadoson:
1. LafechadeliDRAC6noseencuentradentrodelperíodoválidodelcertificadodelservidorodelcertificadodeCA.VerifiqueeltiempodeliDRAC6yel
períodoválidodesucertificado.
2. Las direcciones del controlador de dominio configuradas en el iDRAC6 no concuerdan con el sujeto o con el nombre alternativo del sujeto del certificado
delservidordedirectorio.SiutilizaunadirecciónIP,lealasiguientepreguntayrespuesta.SiutilizaFQDN,asegúresedequeutilizaelFQDNdel
controlador de dominio, no el dominio, por ejemplo, nombredeservidor.ejemplo.com en lugar de ejemplo.com.
EstoyusandounadirecciónIPparaunadireccióndecontroladordedominioynopuedovalidarelcertificado.¿Cuáleselproblema?
Verifique el campo Sujeto o Nombre alternativo de sujeto del certificado de controlador de dominio. Generalmente, Active Directory utiliza el nombre de host,
noladirecciónIP,delcontroladordedominioenelcampoSujetooNombrealternativodesujetodelcertificadodecontroladordedominio.Puedesolucionarel
problema de diferentes maneras:
1. Configure el nombre del host (FQDN) del controlador de dominio como las direcciones de controlador de dominio en el iDRAC6 para que coincidan con el
NOTA: NosepuedenespecificarnombresdedominioNetBIOS,como"América",porqueestosnombresnosepuedenresolver.
NOTA: ElservidordeWindows2008ActiveDirectoryadmitesólounacadenade<nombre_deusuario>@<nombre_de_dominio>conunmáximode250
caracteres.