Users Guide
11. En el campo DN de grupo,introduzcaelnombredistintivodelgrupoqueidentificaalgrupodefuncionesenelserviciodedirectoriodeLDAPgenérico
asociado con el iDRAC6.
12. EnlasecciónPrivilegios del grupo de funciones,especifiquelosprivilegiosasociadosconelgruposeleccionandolaopción Nivel de privilegio del
grupo de funciones. Por ejemplo, si selecciona Administrador, se seleccionan todos los privilegios para dicho nivel de permiso.
13. Haga clic en Aplicarparaguardarlaconfiguracióndelgrupodefunciones.
ElservidorwebdeliDRAC6regresaautomáticamentealapáginaPaso3ade3deConfiguraciónyadministracióndeLDAPgenérico, donde se
muestralaconfiguracióndelgrupodefunciones.
14. Configure grupos de funciones adicionales, si es necesario.
15. Haga clic en Terminar para regresar a la página de resumen de ConfiguraciónyadministracióndeLDAPgenérico.
16. Haga clic en ComprobarconfiguraciónparaverificarlaconfiguracióndelLDAPgenérico.
17. EscribaelnombredeusuarioylacontraseñadeunusuariodeldirectorioseleccionadoparacomprobarlaconfiguracióndelLDAP.Elformatodepende
del Atributodeiniciodesesióndelusuario que se utilice, y el nombre de usuario introducido debe coincidir con el valor del atributo seleccionado.
Aparecenlosresultadosdelapruebayelregistrodelamisma.HaterminadolaconfiguracióndelserviciodedirectoriodeLDAPgenérico.
ConfiguracióndelserviciodedirectorioLDAPgenéricomedianteRACADM
racadm config -g cfgldap -o cfgLdapEnable 1
racadm config -g cfgldap -ocfgLdapServer<FQDNodirección_IP>
racadm config -g cfgldap -ocfgLdapPort<Númerodepuerto>
racadm config -g cfgldap -o cfgLdapBaseDN dc=common,dc=com
racadm config -g cfgldap -o cfgLdapCertValidationenable 0
racadm config -g cfgldaprolegroup -i 1 -o cfgLdapRoleGroupDN 'cn=everyone,ou=groups,dc=common,dc=com'
racadm config -g cfgldaprolegroup -i 1 -o cfgLdapRoleGroupPrivilege 0x0001
Verlaconfiguraciónpormediodeloscomandosquesemuestranacontinuación
racadm getconfig -g cfgldap
racadm getconfig -g cfgldaprolegroup -i 1
UtiliceRACADMparaconfirmarsiesposibleiniciarsesión
racadm -r <IP_de_iDRAC6> -u user.1 -p password getractime
ConfiguraciónadicionalparaprobarlaopciónBindDN
racadm config -g cfgldap -o cfgLdapBindDN "cn=idrac_admin,ou=iDRAC_admins,ou=People,dc=common,dc=com"
racadm config -g cfgldap -o cfgLdapBindPassword password
Preguntas frecuentes acerca de Active Directory
NopuedoiniciarsesiónenActiveDirectory.¿Cómopuedosolucionarelproblema?
iDRAC6proporcionaunaherramientadediagnósticodesdelainterfazweb.Iniciesesióncomousuariolocalconprivilegiosdeadministradorenlainterfazweb.
Haga clic en Acceso remoto® ficha Red/seguridad ® Servicio de directorio® Microsoft Active Directory.Desplácesehastalaparteinferiordelapágina
ConfiguraciónyadministracióndeActiveDirectory, y haga clic en Probarconfiguración.Introduzcaunnombredeusuarioyunacontraseñadepruebay
luego haga clic en Iniciar prueba.iDRAC6ejecutalapruebapasoapasoymuestraelresultadodecadapaso.Tambiénseregistraunresultadodetalladode
pruebaparaayudarloaresolverlosproblemas.RegresealapáginaConfiguraciónyadministracióndeActiveDirectory.Desplácesehastalaparteinferior
delapáginayhagaclicenConfigurar Active Directoryparacambiarsuconfiguraciónyvuelvaaejecutarlapruebahastaqueelusuariodepruebapaseel
pasodeautorización.
ActivélavalidacióndecertificadosperonopuedoiniciarsesiónenActiveDirectory.Ejecutélosdiagnósticosdelainterfazgráficadeusuarioylos
resultados de la prueba muestran el siguiente mensaje de error:
ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if
theDomainControllerAddressconfigurediniDRACmatchesthesubjectoftheDirectoryServerCertificate.(ERROR:Nosepuedeestablecerconexión
conelservidorLDAP,error:14090086:SSLrutinas:SSL3_GET_SERVER_CERTIFICATE:errorenlavalidacióndecertificados:verifiquequesehaya
cargadoeneliDRACelcertificadocorrectodelaautoridaddecertificados(CA).VerifiquetambiénsilafechadeliDRACseencuentradentrodelperiodo
válidodeloscertificadosysiladireccióndelcontroladordedominioconfiguradaeneliDRACconcuerdaconelsujetodelcertificadodelservidorde
Active Directory).
NOTA: Configure el iDRAC6 para usar un servidor de nombre de dominio, que descifre el nombre de host del servidor LDAP que iDRAC6 tiene
configuradoparausarenladireccióndelservidorLDAP.Elnombredehostdebecoincidirconel"CN" o "Asunto" en el certificado del servidor LDAP.