Users Guide

ConfiguracióndeMicrosoftActiveDirectoryconesquemaextendidoconlainterfazwebdel
iDRAC6
1. Abra una ventana de un explorador web admitido.
2. IniciesesiónenlainterfazwebdeliDRAC6.
3. AmplíeelárbolSistema y haga clic en Acceso remoto.
4. Haga clic en la ficha Red/seguridad ® ficha Servicio de directorio ® Microsoft Active Directory.
5. DesplácesehastalaparteinferiordelapáginadeConfiguraciónyadministracióndeActiveDirectory, y haga clic en Configurar Active Directory.
AparecerálapáginaPaso 1 de 4 de ConfiguraciónyadministracióndeActiveDirectory.
6. En Configuracióndecertificados, marque Activarvalidacióndecertificados si desea validar el certificado SSL de sus servidores Active Directory; de lo
contrario, vaya al paso 9.
7. En Cargar certificado de CA de Active Directory, escriba la ruta de acceso al archivo del certificado o examine el equipo para encontrar el archivo del
certificado.
8. Haga clic en Cargar.
AparecerálainformacióndelcertificadodeCAdeActiveDirectoryquesecargó.
9. En Cargar archivo keytab de Kerberos, escriba la ruta de acceso del archivo keytab o bien explore el sistema para localizarlo. Haga clic en Cargar. El
archivokeytabdeKerberossecargaráeneliDRAC6.
10. Haga clic en Siguiente para ir al Paso 2 de 4delapáginaConfiguraciónyadministracióndeActiveDirectory.
11. Haga clic en Habilitar Active Directory.
12. Haga clic en Agregar para introducir el nombre de dominio de usuario.
13. Escriba el nombre de dominio de usuario en el indicador y haga clic en Aceptar. Tenga en cuenta que este paso es opcional. Si configura una lista de
dominiosdeusuario,lalistaestarádisponibleenlapantalladeiniciodesesióndelainterfazweb.Ustedpuedeelegirdelalistayluegosólodebe
escribir el nombre de usuario.
14. Escriba el Tiempo de esperaensegundosparaespecificareltiempoqueeliDRAC6tendráqueesperarparalasrespuestasdeActiveDirectory.Elvalor
predeterminado es 120 segundos.
15. SeleccionelaopciónBuscar controladores de dominio con DNSparaobtenerloscontroladoresdedominiodeActiveDirectoryconunabúsquedade
DNS. Se ignoran las direcciones de servidor 1 a 3 de controlador de dominio. Seleccione Dominiodeusuariodeiniciodesesión para ejecutar la
búsquedadeDNSconelnombrededominiodelusuariodeiniciodesesión.Obien,seleccioneEspecificar un dominio e introduzca el nombre del
dominioqueseusaráenlabúsquedadeDNS.iDRAC6tratarádeconectarseacadaunadelasdirecciones(lasprimeras4direccionesqueencuentrela
búsquedadeDNS),unaalavez,hastaestablecerunaconexiónsatisfactoriamente.SiseseleccionaelEsquema extendido, los controladores de
dominioseencuentrandondeestáelobjetodedispositivodeliDRAC6ylosobjetosdeasociación.
16. SeleccionelaopciónEspecificar direcciones de controlador de dominio para permitir que el iDRAC6 utilice las direcciones de servidor de controlador de
dominiodeActiveDirectoryqueseespecifican.LabúsquedadeDNSnoserealiza.EspecifiqueladirecciónIPoelnombrededominiocompleto(FQDN)
deloscontroladoresdedominio.CuandoseseleccionalaopciónEspecificar direcciones de controlador de dominio, se debe configurar al menos una
delastresdirecciones.iDRAC6intentaconectarseacadaunadelasdireccionesconfiguradas,unaalavez,hastalograrestablecerunaconexión
satisfactoria. Si selecciona el Esquema extendido, estas son las direcciones de los controladores de dominio donde se encuentran el objeto de
dispositivodeliDRAC6ylosobjetosdeasociación.
17. Haga clic en Siguiente para ir al Paso 3 de 4delapáginaConfiguraciónyadministracióndeActiveDirectory.
18. En Seleccióndelesquema, haga clic en Esquema extendido.
19. Haga clic en Siguiente para ir al Paso 4 de 4delapáginaConfiguraciónyadministracióndeActiveDirectory.
20. En Configuracióndelesquemaextendido, escriba el nombre del iDRAC y el nombre de dominio para configurar el objeto de dispositivo del iDRAC. El
NOTA: Debeescribirlarutadeaccesoabsolutaalarchivo,queincluyelarutadeaccesocompletayelnombreylaextensióncompletosdel
archivo.
PRECAUCIÓN:Enestaversión,lasfuncionesdeautentificacióndedosfactores(TFA)contarjetainteligenteeiniciodesesiónúnico(SSO)no
puedenutilizarsesiActiveDirectoryestáconfiguradoparaelesquemaextendido.
NOTA: ElnombrededominiocompletooladirecciónIPqueespecifiqueenelcampoDireccióndelservidordecontroladordedominio debe
coincidirconelcampoSujetooNombrealternativodelsujetodelcertificadodelcontroladordedominio,sisetieneactivadalavalidaciónde
certificados.