Users Guide
2. Haga clic en Active DirectoryparaabrirlapáginaConfiguraciónyadministracióndeActiveDirectory.
La tabla4-13describelasopcionesdelapáginaConfiguraciónyadministracióndeActiveDirectory.
3. Haga clic en Configurar Active DirectoryparaconfigurarActiveDirectory.VerUsodelserviciodedirectoriodeliDRAC6paraobtenerinformación
detalladasobrelaconfiguración.
4. Haga clic en ProbarconfiguraciónparaprobarlaconfiguracióndeActiveDirectoryconlaconfiguraciónespecificada.VerUsodelserviciodedirectorio
deliDRAC6paraobtenerdetallessobreelusodelaopciónProbarconfiguración.
Tabla 4-13.OpcionesdelapáginaConfiguraciónyadministracióndeActiveDirectory
Atributo
Descripción
Valores comunes
Active Directory
activado
EspecificasiActiveDirectoryestáactivadoodesactivado.
Iniciodesesión
únicoactivado
Especificasieliniciodesesiónúnicoestáactivadoodesactivado.Siestáactivado,puedeiniciarsesióneneliDRAC6sinnecesidadde
introducircredencialesdeautentificacióndeusuariodedominio,comoporejemplonombredeusuarioycontraseña.Seleccionela
casilladeverificaciónparaactivareliniciodesesión.
Seleccióndel
esquema
EspecificasiseusaelesquemaestándaroextendidoconActiveDirectory.
NOTA: Enestaversión,lafuncióndeautentificacióndedosfactores(TFA)basadaentarjetainteligentenoseadmitesiActive
Directoryestáconfiguradoparaelesquemaextendido.Lafuncióndeiniciodesesiónúnico(SSO)seadmitetantoparaelesquema
estándarcomoparaelesquemaextendido.
Nombre de dominio
del usuario
Estevalorcontienehasta40anotacionesdedominiosdeusuarios.Siestáconfigurada,lalistadenombresdedominiosdeusuarios
apareceenlapáginadeiniciodesesiónenformademenúdesplegableparaqueelusuarioelijaunaopción.Sinoestáconfigurada,
losusuariosdeActiveDirectoryaúnpuedeniniciarsesiónintroduciendoelnombredeusuarioenelformato
nombre_de_usuario@nombre_de_dominio,nombre_de_dominio/nombre_de_usuarioonombre_de_dominio\nombre_de_usuario.
Tiempo de espera
El tiempo de espera en segundos para que terminen las consultas a Active Directory. El valor predeterminado es 120 segundos.
Buscar
controladores de
dominio con DNS
SeleccionelaopciónBuscar controladores de dominio con DNS para obtener los controladores de dominio de Active Directory de
unabúsquedaenelDNS.Alseleccionarestaopción,seignoranlasdirecciones1-3 del servidor del controlador de dominio.
SeleccionelaopciónDominiodesdeiniciodesesiónpararealizarunabúsquedaenelDNSconelnombrededominiodelusuario.De
locontrario,seleccionelaopciónEspecificar un dominioeintroduzcaelnombrededominioparausarenlabúsquedaenelDNS.
iDRAC6tratarádeconectarseacadaunadelasdirecciones(lasprimeras4direccionesqueencuentrelabúsquedadeDNS),unaala
vez,hastaestablecerunaconexiónsatisfactoriamente.
Si se selecciona el esquema extendido,loscontroladoresdedominioseencuentrandondeestánubicadoselobjetodispositivo
iDRAC6ylosobjetosdeasociación.Siseseleccionaelesquemaestándar,loscontroladoresdedominioseencuentrandondeestán
ubicadas las cuentas de usuario y los grupos de funciones.
Direccióndel
servidor del
controlador de
dominio 1-3 (FQDN
o IP)
Especificaelnombrededominiocompleto(FQDN)delcontroladordedominiooladirecciónIP.Esnecesarioconfiguraralmenosuna
delas3direcciones.iDRAC6intentaconectarseacadaunadelasdireccionesconfiguradas,unaporuna,hastalograrunaconexión
satisfactoria.Siseleccionaelesquemaextendido,éstassonlasdireccionesdeloscontroladoresdedominiodondeseencuentranel
objetodedispositivodeliDRAC6ylosobjetosdeasociación.Enelesquemaestándar,setratadelasdireccionesdelos
controladores de dominio donde se ubican las cuentas de usuario y los grupos de funciones.
Validaciónde
certificados activada
El iDRAC6 usa la capa de sockets seguros (SSL) cuando se conecta a Active Directory. De manera predeterminada, el iDRAC6 utiliza el
certificado de CA cargado en el iDRAC6 para validar el certificado del servidor de la capa de sockets seguros (SSL) de los
controladoresdedominioduranteelprotocolodeenlaceSSL,loqueproporcionaunaseguridadsólida.Lavalidacióndecertificados
sepuededesactivarconfinesdepruebaoeladministradordelsistemaeligeconfiarenloscontroladoresdedominioenellímitede
seguridadsinvalidarsuscertificadosdelacapadesocketsseguros(SSL).Estaopciónespecificasilavalidacióndecertificadosestá
activada o desactivada.
Certificado de CA de Active Directory
Certificado
Elcertificadodelaautoridaddecertificaciónquefirmaelcertificadodelservidordecapadesocketsseguros(SSL)delcontroladorde
dominio.
Configuracióndel
esquema extendido
Nombre del iDRAC: especificaelnombrequeidentificadeformaúnicaaliDRACenActiveDirectory.Demanerapredeterminada,este
valor es NULO.
Nombre de dominio del iDRAC: el nombre de DNS (cadena) del dominio donde el objeto del iDRAC de Active Directory reside. De
manera predeterminada, este valor es NULO.
EstosvaloressóloaparecensieliDRACfueconfiguradoparausarconelesquemaextendidodeActiveDirectory.
Configuracióndel
esquemaestándar
Direccióndelservidordelcatálogoglobal1-3 (FQDN o IP):especificaelnombrededominiocompleto(FQDN)oladirecciónIPde
losservidoresdelcatálogoglobal.Esnecesarioconfiguraralmenosunadelas3direcciones.iDRAC6intentaconectarseacadauna
delasdireccionesconfiguradas,unaporuna,hastalograrunaconexiónsatisfactoria.Elservidordelcatálogoglobalsóloserequiere
paraelesquemaestándarencasodequelascuentasdelusuarioylosgruposdefuncionestengandiferentesdominios.
Grupos de funciones:especificalalistadegruposdefunciónasociadosaliDRAC6.
Nombre de grupo: especifica el nombre que identifica el grupo de funciones en Active Directory relacionado con el iDRAC6.
Dominio del grupo: especifica el dominio del grupo.
Privilegio del grupo: especifica el nivel de privilegios del grupo.
EstosvaloressóloaparecensieliDRACfueconfiguradoparausarconelesquemaestándardeActiveDirectory.