Users Guide
3. Haga clic en Iniciarsesión.
EliDRAC6iniciarásusesiónpormediodelascredencialesquefueronalmacenadasencachéenelsistemaoperativocuandoiniciósesiónconunacuenta
válidadeActiveDirectory.
Preguntas frecuentes acerca de Active Directory
NopuedoiniciarsesiónenActiveDirectory.¿Cómopuedosolucionarelproblema?
iDRAC6proporcionaunaherramientadediagnósticodesdelainterfazweb.Iniciesesióncomousuariolocalconprivilegiosdeadministradorenlainterfazweb.
Haga clic en Acceso remoto® Configuración® Active Directory.DesplácesehastalaparteinferiordelapáginaConfiguraciónyadministracióndeActive
Directory, y haga clic en Probarconfiguración.IntroduzcaunnombredeusuarioyunacontraseñadepruebayluegohagaclicenIniciar prueba. iDRAC6
ejecutalapruebapasoapasoymuestraelresultadodecadapaso.Tambiénseregistraunresultadodetalladodepruebaparaayudarloaresolverlos
problemas.HagaclicenlalengüetaActive DirectorypararegresaralapáginaConfiguraciónyadministracióndeActiveDirectory.Desplácesehastala
parteinferiordelapáginayhagaclicenConfigurar Active Directoryparacambiarsuconfiguraciónyejecutelapruebanuevamentehastaqueelusuariode
pruebapaseelpasodeautorización.
ActivélavalidacióndecertificadosperonopuedoiniciarsesiónenActiveDirectory.Ejecutélosdiagnósticosdelainterfazgráficadelusuarioylos
resultados de la prueba muestran el siguiente mensaje de error:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if
the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
(ERROR:NosepuedeestablecerconexiónconelservidorLDAP,error:14090086:SSLrutinas:SSL3_GET_SERVER_CERTIFICATE:errorenlavalidación
decertificados:verifiquequesehayacargadoeneliDRACelcertificadocorrectodelaautoridaddecertificados(CA).Verifiquetambiénsilafechadel
iDRACseencuentradentrodelperíodoválidodeloscertificadosysiladireccióndelcontroladordedominioconfiguradaeneliDRACconcuerdaconel
sujeto del certificado del servidor de Active Directory.)
¿Cuálpuedeserelproblemaycómopuedosolucionarlo?
Silavalidacióndecertificadosestáactivada,eliDRAC6utilizaelcertificadodeCAcargadoparaverificarelcertificadodelservidordedirectoriocuandoel
iDRAC6establecelaconexiónSSLconelservidordedirectorio.Losmotivosmásfrecuentesdeerrorenlavalidacióndecertificadosson:
1. LafechadeliDRAC6noseencuentradentrodelperíodoválidodelcertificadodelservidorodelcertificadodeCA.VerifiqueeltiempodeliDRAC6yel
períodoválidodesucertificado.
2. Las direcciones del controlador de dominio configuradas en el iDRAC6 no concuerdan con el sujeto o con el nombre alternativo del sujeto del certificado
delservidordedirectorio.SiutilizaunadirecciónIP,lealasiguientepreguntayrespuesta.SiutilizaFQDN,asegúresedequeutilizaelFQDNdel
controlador de dominio, no el dominio, por ejemplo, nombredeservidor.ejemplo.com en lugar de ejemplo.com.
EstoyusandounadirecciónIPparaunadireccióndecontroladordedominioynopuedovalidarelcertificado.¿Cuáleselproblema?
Verifique el campo Sujeto o Nombre alternativo de sujeto del certificado de controlador de dominio. Generalmente, Active Directory utiliza el nombre de host,
noladirecciónIP,delcontroladordedominioenelcampoSujetooNombrealternativodesujetodelcertificadodecontroladordedominio.Puedesolucionarel
problema de diferentes maneras:
1. Configure el nombre del host (FQDN) del controlador de dominio como las direcciones de controlador de dominio en el iDRAC6 para que coincidan con el
Sujeto o el Nombre alternativo de sujeto del certificado del servidor.
2. VuelvaaemitirelcertificadodelservidordeformatalqueuseunadirecciónIPenelcampoSujetooNombrealternativodesujetoqueconcuerdeconla
direcciónIPconfiguradaeneliDRAC6.
3. DesactivelavalidacióndecertificadossiprefiereconfiarenestecontroladordedominiosinvalidacióndecertificadosduranteelprotocolodeenlaceSSL.
Estoyusandounesquemaextendidoenunentornodedominiosmúltiples.¿Cómoconfigurolasdireccionesdecontroladoresdedominio?
Debeusarelnombredelhost(FQDN)oladirecciónIPdeloscontroladoresdedominiodonderesideelobjetoiDRAC6.
¿Cuándonecesitoconfigurarunadireccióndecatálogoglobal?
Siutilizaunesquemaextendido,noseutilizaladireccióndecatálogoglobal.
Siutilizaunesquemaestándar,ylosusuariosygruposdefuncionespertenecenadominiosdistintos,debeconfigurarlasdireccionesdecatálogoglobal.En
estecaso,sólopuedeutilizarelgrupouniversal.
Siestáutilizandounesquemaestándar,ytodoslosusuariosygruposdefuncionesseencuentranenelmismodominio,nosonnecesariaslasdireccionesde
catálogoglobal.
¿Cómofuncionalaconsultadelesquemaestándar?
iDRAC6primeroseconectaalasdireccionesdelcontroladordedominioconfiguradas;sielusuarioylosgruposdefuncionesestáneneldominio,se
guardaránlosprivilegios.
Siseconfigurandireccionesdecontroladorglobal,eliDRAC6continúaconsultandoelcatálogoglobal.Siserecuperanprivilegiosadicionalesdelcatálogo
global,estosprivilegiosseacumularán.
¿EliDRAC6siempreusaLDAPatravésdeSSL?
SíTodoeltransporteserealizamedianteelpuertoseguro636ó3269.