Users Guide

2. Haga clic en Active DirectoryparaabrirlapáginaConfiguraciónyadministracióndeActiveDirectory.
La tabla4-13describelasopcionesdelapáginaConfiguraciónyadministracióndeActiveDirectory.
3. Haga clic en Configurar Active DirectoryparaconfigurarActiveDirectory.VerUsodelserviciodedirectoriodeliDRAC6paraobtenerinformación
detalladasobrelaconfiguración.
4. Haga clic en ProbarconfiguraciónparaprobarlaconfiguracióndeActiveDirectoryconlaconfiguraciónespecificada.VerUsodelserviciodedirectorio
deliDRAC6paraobtenerdetallessobreelusodelaopciónProbarconfiguración.
Tabla 4-13.OpcionesdelapáginaConfiguraciónyadministracióndeActiveDirectory
Atributo
Descripción
Valores comunes
Active Directory
activado
EspecificasiActiveDirectoryestáactivadoodesactivado.
Iniciodesesión
únicoactivado
Especificasieliniciodesesiónúnicoestáactivadoodesactivado.Siestáactivado,puedeiniciarsesióneneliDRAC6sinnecesidadde
introducircredencialesdeautentificacióndeusuariodedominio,comoporejemplonombredeusuarioycontraseña.Seleccionela
casilladeverificaciónparaactivareliniciodesesión.
Seleccióndel
esquema
EspecificasiseusaelesquemaestándaroextendidoconActiveDirectory.
NOTA: Enestaversión,lafuncióndeautentificacióndedosfactores(TFA)basadaentarjetainteligentenoseadmitesiActive
Directoryestáconfiguradoparaelesquemaextendido.Lafuncióndeiniciodesesiónúnico(SSO)seadmitetantoparaelesquema
estándarcomoparaelesquemaextendido.
Nombre de dominio
del usuario
Estevalorcontienehasta40anotacionesdedominiosdeusuarios.Siestáconfigurada,lalistadenombresdedominiosdeusuarios
apareceenlapáginadeiniciodesesiónenformademenúdesplegableparaqueelusuarioelijaunaopción.Sinoestáconfigurada,
losusuariosdeActiveDirectoryaúnpuedeniniciarsesiónintroduciendoelnombredeusuarioenelformato
nombre_de_usuario@nombre_de_dominio,nombre_de_dominio/nombre_de_usuarioonombre_de_dominio\nombre_de_usuario.
Tiempo de espera
El tiempo de espera en segundos para que terminen las consultas a Active Directory. El valor predeterminado es 120 segundos.
Buscar
controladores de
dominio con DNS
SeleccionelaopciónBuscar controladores de dominio con DNS para obtener los controladores de dominio de Active Directory de
unabúsquedaenelDNS.Alseleccionarestaopción,seignoranlasdirecciones1-3 del servidor del controlador de dominio.
SeleccionelaopciónDominiodesdeiniciodesesiónpararealizarunabúsquedaenelDNSconelnombrededominiodelusuario.De
locontrario,seleccionelaopciónEspecificar un dominioeintroduzcaelnombrededominioparausarenlabúsquedaenelDNS.
iDRAC6tratarádeconectarseacadaunadelasdirecciones(lasprimeras4direccionesqueencuentrelabúsquedadeDNS),unaala
vez,hastaestablecerunaconexiónsatisfactoriamente.
Si se selecciona el esquema extendido,loscontroladoresdedominioseencuentrandondeestánubicadoselobjetodispositivo
iDRAC6ylosobjetosdeasociación.Siseseleccionaelesquemaestándar,loscontroladoresdedominioseencuentrandondeestán
ubicadas las cuentas de usuario y los grupos de funciones.
Direccióndel
servidor del
controlador de
dominio 1-3 (FQDN
o IP)
Especificaelnombrededominiocompleto(FQDN)delcontroladordedominiooladirecciónIP.Esnecesarioconfiguraralmenosuna
delas3direcciones.iDRAC6intentaconectarseacadaunadelasdireccionesconfiguradas,unaporuna,hastalograrunaconexión
satisfactoria.Siseleccionaelesquemaextendido,éstassonlasdireccionesdeloscontroladoresdedominiodondeseencuentranel
objetodedispositivodeliDRAC6ylosobjetosdeasociación.Enelesquemaestándar,setratadelasdireccionesdelos
controladores de dominio donde se ubican las cuentas de usuario y los grupos de funciones.
Validaciónde
certificados activada
El iDRAC6 usa la capa de sockets seguros (SSL) cuando se conecta a Active Directory. De manera predeterminada, el iDRAC6 utiliza el
certificado de CA cargado en el iDRAC6 para validar el certificado del servidor de la capa de sockets seguros (SSL) de los
controladoresdedominioduranteelprotocolodeenlaceSSL,loqueproporcionaunaseguridadsólida.Lavalidacióndecertificados
sepuededesactivarconfinesdepruebaoeladministradordelsistemaeligeconfiarenloscontroladoresdedominioenellímitede
seguridadsinvalidarsuscertificadosdelacapadesocketsseguros(SSL).Estaopciónespecificasilavalidacióndecertificadosestá
activada o desactivada.
Certificado de CA de Active Directory
Certificado
Elcertificadodelaautoridaddecertificaciónquefirmaelcertificadodelservidordecapadesocketsseguros(SSL)delcontroladorde
dominio.
Configuracióndel
esquema extendido
Nombre del iDRAC: especificaelnombrequeidentificadeformaúnicaaliDRACenActiveDirectory.Demanerapredeterminada,este
valor es NULO.
Nombre de dominio del iDRAC: el nombre de DNS (cadena) del dominio donde el objeto del iDRAC de Active Directory reside. De
manera predeterminada, este valor es NULO.
EstosvaloressóloaparecensieliDRACfueconfiguradoparausarconelesquemaextendidodeActiveDirectory.
Configuracióndel
esquemaestándar
Direccióndelservidordelcatálogoglobal1-3 (FQDN o IP):especificaelnombrededominiocompleto(FQDN)oladirecciónIPde
losservidoresdelcatálogoglobal.Esnecesarioconfiguraralmenosunadelas3direcciones.iDRAC6intentaconectarseacadauna
delasdireccionesconfiguradas,unaporuna,hastalograrunaconexiónsatisfactoria.Elservidordelcatálogoglobalsóloserequiere
paraelesquemaestándarencasodequelascuentasdelusuarioylosgruposdefuncionestengandiferentesdominios.
Grupos de funciones:especificalalistadegruposdefunciónasociadosaliDRAC6.
Nombre de grupo: especifica el nombre que identifica el grupo de funciones en Active Directory relacionado con el iDRAC6.
Dominio del grupo: especifica el dominio del grupo.
Privilegio del grupo: especifica el nivel de privilegios del grupo.
EstosvaloressóloaparecensieliDRACfueconfiguradoparausarconelesquemaestándardeActiveDirectory.