Users Guide

23. Especifique el Dominio del grupo de funciones.
24. Especifique los Privilegios del grupo de funciones seleccionando el Nivel de privilegio del grupo de funciones. Por ejemplo, si selecciona
Administrador, se seleccionan todos los privilegios para dicho nivel de permiso.
25. Haga clic en Aplicarparaguardarlaconfiguracióndelgrupodefunciones.
ElservidorwebdeliDRAC6regresaautomáticamentealapáginaPaso 4a de 4 ConfiguraciónyadministracióndeActiveDirectorydonde se
visualizan sus configuraciones.
26. Para configurar grupos de funciones adicionales, repita los pasos paso 20 a paso 25.
27. Haga clic en FinalizarpararegresaralapáginaConfiguraciónyadministracióndeActiveDirectory.
28. Haga clic en ProbarconfiguraciónparacontrolarlaconfiguracióndelesquemaestándardeActiveDirectory.
29. EscribasunombredeusuarioycontraseñadeiDRAC6.
Visualizarálosresultadosdelapruebayelregistrodelamisma.Paraobtenerinformaciónadicional,consulte"Prueba de las configuraciones
realizadas".
HacompletadolaconfiguracióndeActiveDirectoryconesquemaestándar.
ConfiguracióndeActiveDirectoryconesquemaestándarvíaRACADM
UselossiguientescomandosparaconfigurarlafuncióndeActiveDirectorydeliDRACconesquemaestándarpormediodelainterfazdelíneadecomandosde
RACADM, en lugar de hacerlo mediante la interfaz web.
1. AbraunapeticióndecomandoyescribalossiguientescomandosdeRACADM:
racadm config -g cfgActiveDirectory -ocfgADEnable1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i<índice>-o
cfgSSADRoleGroupName<nombrecomúndelgrupodefunciones>
racadm config -g cfgStandardSchema -i<índice>-o
cfgSSADRoleGroupDomain <nombre de dominio completo>
racadm config -g cfgStandardSchema -i<índice>-o
cfgSSADRoleGroupPrivilege<Númerodemáscaradebitspara
permisosdeusuariosespecíficos>
racadm config -g cfgActiveDirectory -ocfgDomainController1<nombrededominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgDomainController2<nombrededominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgDomainController3<nombrededominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog1<nombrededominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog2<nombrededominiocompletoodirecciónIPdelcontroladordedominio>
racadm config -g cfgActiveDirectory -ocfgGlobalCatalog3<nombrededominiocompletoodirecciónIPdelcontroladordedominio>
SideseadesactivarlavalidacióndecertificadosduranteelprotocolodeenlaceSSL,escribaelsiguientecomandodeRACADM:
NOTA: DebetenerunservidorDNSconfiguradocorrectamenteeneliDRACparaadmitireliniciodesesiónenActiveDirectory.HagaclicenAcceso
remoto® Configuración® Red para configurar los servidores DNS de forma manual o bien utilice DHCP para obtener los servidores DNS.
NOTA: Paraobtenerlosvaloresdelnúmerodemáscaradebits,consultelaTablaB-2.
NOTA: LadirecciónIPoelFQDNqueespecifiqueenestecampodebeconcordarconelcampoSujetooNombrealternativodesujetodel
certificadodecontroladordedominiositieneactivadalavalidacióndecertificados.
NOTA: Introduzca el FQDN del controlador de dominio, y nosóloelFQDNdeldominio.Porejemplo,introduzcanombredeservidor.dell.com en
lugar de dell.com.
NOTA: Es necesario configurar al menos una de las 3 direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas hasta
lograrunaconexiónexitosa.Enelesquemaestándar,setratadelasdireccionesdeloscontroladoresdedominiodondeseubicanlascuentasde
usuario y los grupos de funciones.
NOTA: Elservidordelcatálogoglobalsóloserequiereparaelesquemaestándarencasodequelascuentasdelusuarioylosgruposde
funcionestengandiferentesdominios.Enelcasodeestedominiomúltiple,sólosepuedeutilizarelgrupouniversal.
NOTA: LadirecciónIPoelFQDNqueespecifiqueenestecampodebeconcordarconelcampoSujetooNombrealternativodesujetodel
certificadodecontroladordedominiositieneactivadalavalidacióndecertificados.