Users Guide

¿Cómofuncionalaconsultadelesquemaestándar?
iDRAC6primeroseconectaalasdireccionesdelcontroladordedominioconfiguradas;sielusuarioylosgruposdefuncionesestáneneldominio,se
guardaránlosprivilegios.
Siseconfigurandireccionesdecontroladorglobal,eliDRAC6continúaconsultandoelcatálogoglobal.Siserecuperanprivilegiosadicionalesdelcatálogo
global,estosprivilegiosseacumularán.
¿EliDRAC6siempreusaLDAPmedianteSSL?
Sí.Todoeltransporteserealizamedianteelpuertoseguro636ó3269.
Durante la configuracióndeprueba,eliDRAC6efectúaunaCONEXIÓNALDAPsóloparaayudaraaislarelproblema,peronoseenlazaaLDAPconunaconexión
insegura.
¿PorquéeliDRAC6activalavalidacióndecertificadosdemanerapredeterminada?
EliDRAC6aplicafuertesmedidasdeseguridadparaasegurarlaidentidaddelcontroladordedominioalqueseconectaeliDRAC6.Sinlavalidaciónde
certificados,unpiratainformáticopodríafalsificaruncontroladordedominioycontrolarlaconexiónSSL.Sidecideconfiarentodosloscontroladoresde
dominioensubarreradeseguridadsinvalidacióndecertificado,puededesactivarlapormediodelainterfazgráficadeusuarioolainterfazdelíneade
comandos.
¿EseliDRAC6compatibleconelnombreNetBIOS?
Noenestaversión.
¿QuéelementosdeboverificarsinopuedoiniciarsesióneneliDRAC6conActiveDirectory?
Puede diagnosticar el problema de la siguiente manera: haga clic en ProbarconfiguraciónenlaparteinferiordelapáginaConfiguraciónyadministraciónde
Active DirectoryenlainterfazwebdeliDRAC6.Luego,puedesolucionarelproblemadetalladoenelresultadodelaprueba.Paraobtenerinformación
adicional, consulte "Prueba de las configuraciones realizadas".
Lamayoríadelosproblemasseexplicanenestasección;sinembargo,porlogeneraldebeverificarlosiguiente:
1. AsegúresedeusarelnombrededominiodeusuariocorrectoduranteuniniciodesesiónynoelnombredeNetBIOS.
2. SitieneunacuentadeusuariolocaldeiDRAC6,iniciesesióneneliDRAC6usandolascredencialeslocales.
Despuésdehaberiniciadosesión:
a. AsegúresedehaberseleccionadolaopciónHabilitar Active DirectoryenlapáginaConfiguraciónyadministracióndeActiveDirectory del
iDRAC6.
b. AsegúresedequelaconfiguracióndelDNSseacorrectaenlapáginaConfiguracióndelareddeliDRAC6.
c. AsegúresedequehayacargadoelcertificadocorrectodeCAderaízdeActiveDirectoryeneliDRAC6siactivólavalidacióndecertificados.
AsegúresedequeeltiempodeliDRAC6seencuentredentrodelperiododevalidezdelcertificadodeCA.
d. Siestáutilizandoelesquemaextendido,asegúresedequeelNombre del iDRAC6 y el Nombre de dominio del iDRAC6 coincidan con la
configuracióndelentornodeActiveDirectory.
Siestáutilizandoelesquemaestándar,asegúresedequeelNombre del grupo y el Nombre del dominio del grupo coincidanconlaconfiguración
del entorno de Active Directory.
3. VerifiqueloscertificadosSSLdelcontroladordedominioparaasegurarsedequeeltiempodeliDRAC6estádentrodelplazodevigenciadelcertificado.
Regresaralapáginadecontenido