Users Guide

racadm config -g cfgStandardSchema -i<índice>-o cfgSSADRoleGroupDomain <nombre de dominio completamente calificado>
racadm config -g cfgStandardSchema -i<índice>-o cfgSSADRoleGroupPrivilege <Númerodemáscaradebitsparapermisosdeusuarios
específicos>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <nombrededominiocompletamentecalificadoodirecciónIPdelcontrolador
de dominio>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <nombrededominiocompletamentecalificadoodirecciónIPdelcontrolador
de dominio>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <nombrededominiocompletamentecalificadoodirecciónIPdelcontrolador
de dominio>
SideseautilizarlabúsquedaenelDNSparaobtenerladireccióndelservidordelcontroladordedominiodeActiveDirectory,escribaelsiguiente
comando:
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupEnable=1
l PararealizarlabúsquedaenelDNSconelnombrededominiodelusuarioqueiniciasesión:
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupbyUserdomain=1
l ParaespecificarelnombrededominioqueseutilizaráenlabúsquedaenelDNS:
racadm config -g cfgActiveDirectory -o cfgADDcSRVLookupDomainName <nombrededominioqueseutilizaráenlabúsquedaenelDNS>
ParaespecificarladireccióndelservidordeCatálogoglobal,escribaelsiguientecomando:
racadm config -g cfgActiveDirectory -o cfgADGlobal Catalog1 <nombrededominiocompletamentecalificadoodirecciónIPdelcontroladorde
dominio>
racadm config -g cfgActiveDirectory -o cfgADGlobal Catalog2 <nombrededominiocompletamentecalificadoodirecciónIPdelcontroladorde
dominio>
racadm config -g cfgActiveDirectory -o cfgADGlobal Catalog3 <nombrededominiocompletamentecalificadoodirecciónIPdelcontroladorde
dominio>
SideseautilizarlabúsquedaenelDNSparaobtenerladireccióndelservidordeCatálogoglobaldeActiveDirectory,escribaelsiguientecomando:
racadm config -g cfgActiveDirectory -o cfgADGcSRVLookupEnable=1
racadm config -g cfgActiveDirectory -o cfgADGcRootDomain
SideseadesactivarlavalidacióndecertificadosduranteelprotocolodeenlaceSSL,escribaelsiguientecomandodeRACADM:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
Enestecaso,noesnecesariocargarningúncertificadodeCA.
SideseaaplicarlavalidacióndecertificadosduranteelprotocolodeenlaceSSL,escribaelsiguientecomandodeRACADM:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
Enestecaso,tambiéndebecargarelcertificadodeCAconelsiguientecomandodeRACADM:
racadm sslcertupload -t 0x2 -f <certificadoCAraízdeADS>
El siguiente comando de RACADM es opcional. Consulte ImportacióndelcertificadoSSLdefirmwaredeliDRAC6paraobtenermásinformación.
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
2. Si desea especificar el tiempo en segundos que se debe esperar a que las consultas de Active Directory (AD) se completen antes de que finalice el
tiempo de espera, escriba el siguiente comando:
NOTA: ParaverlosvaloresdeNúmerodemáscaradebits,consultelaGuíadereferenciaparaeladministradordeiDRAC6, disponible en el sitio web
de asistencia de Dell, en support.dell.com/manuals.
NOTA: LadirecciónIPoelFQDNqueespecifiqueenestecampodebeconcordarconelcampoSujetooNombrealternativodesujetodel
certificadodecontroladordedominiositieneactivadalavalidacióndecertificados.
NOTA: Introduzca el FQDN del controlador de dominio, y nosóloelFQDNdeldominio.Porejemplo,introduzcaservername.dell.com en lugar de
dell.com.
NOTA: Es necesario configurar al menos una de las 3 direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas, una por
una,hastalograrunaconexiónsatisfactoria.Enelesquemaestándar,setratadelasdireccionesdeloscontroladoresdedominiodondese
ubican las cuentas de usuario y los grupos de funciones.
NOTA: Elservidordelcatálogoglobalsóloserequiereparaelesquemaestándarencasodequelascuentasdelusuarioylosgruposde
funcionestengandiferentesdominios.Enelcasodeestedominiomúltiple,sólosepuedeutilizarelgrupouniversal.
NOTA: LadirecciónIPoelFQDNqueespecifiqueenestecampodebeconcordarconelcampoSujetooNombrealternativodesujetodel
certificadodecontroladordedominiositieneactivadalavalidacióndecertificados.