de Active Directory
actual
Paso 2 de 4 Configuración y administración de Active Directory
Active Directory
Seleccione esta opción si desea activar Active Directory.
activado
Activar inicio de
Seleccione esta opción para activar el inicio de sesión mediante tarjeta inteligente. Se le pedirá el inicio de sesión mediante tarjeta
sesión mediante
inteligente durante cualquier intento subsiguiente de inicio de sesión mediante la interfaz gráfica de usuario.
tarjeta inteligente
NOTA:
Las funciones de autentificación de dos factores (TFA) con tarjeta inteligente e inicio de sesión único sólo se admiten en los
sistemas operativos Microsoft Windows con Internet Explorer. Además, los servicios de Terminal Server (escritorio remoto) en Windows
XP® no son compatibles con el funcionamiento de la tarjeta inteligente. Sin embargo, Windows Vista® admite esta utilización.
Activar inicio de
Seleccione esta opción si desea iniciar sesión en el iDRAC6 sin necesidad de introducir credenciales de autentificación de usuario de
sesión único
dominio, por ejemplo, nombre de usuario y contraseña. Si activa el inicio de sesión único (SSO) y luego se desconecta, puede volver a
iniciar sesión mediante SSO. Si ya inició sesión a través de SSO y luego se desconectó, o si falló el SSO, se mostrará la página web
normal de inicio de sesión.
NOTA:
Activar el inicio de sesión mediante tarjeta inteligente o el inicio de sesión único no desactiva ninguna interfaz fuera de banda
de línea de comandos, incluidos SSH, Telnet, RACADM remoto e IPMI en la LAN.
NOTA:
Las funciones de autentificación de dos factores (TFA) con tarjeta inteligente e inicio de sesión único (SSO) no pueden utilizarse
si Active Directory está configurado para el esquema ampliado.
Nombre de
Introduzca las anotaciones del nombre de dominio del usuario. Si está configurado, aparecerá una lista de nombres de dominios de
dominio del
usuarios en la página de inicio de sesión como menú desplegable. Si no está configurado, los usuarios de Active Directory podrán
usuario
iniciar sesión al introducir el nombre de usuario con el formato nombre_de_usuario@nombre_de_dominio o
nombre_de_dominio\nombre_de_usuario. Agregar: añade una nueva anotación de nombre de dominio de usuario a la lista. Editar:
modifica una anotación existente de nombre de dominio de usuario. Eliminar: elimina una anotación de la lista de nombre de dominio
de usuario.
Expiración de
Introduzca el tiempo máximo (en segundos) de espera para que terminen las consultas a Active Directory.
tiempo
Dirección 1-3 del
Introduzca la dirección IP o el nombre de dominio completo (FQDN) de los controladores de dominio.
servidor del
controlador de
dominio
NOTA:
Es necesario configurar al menos una de las 3 direcciones de controlador de dominio. iDRAC6 intenta conectarse en orden a
cada una de las direcciones configuradas hasta lograr una conexión satisfactoria. Si se selecciona el esquema ampliado, las direcciones
representan los controladores de dominio donde se encuentran el objeto dispositivo del iDRAC6 y los objetos de asociación. Si se
selecciona el esquema estándar, las direcciones representan los controladores de dominio donde se ubican las cuentas de usuario y
los grupos de funciones.
Paso 3 de 4 Configuración y administración de Active Directory
Configuración del
Seleccione esta opción si desea usar el esquema ampliado con Active Directory.
esquema ampliado
Haga clic en Siguiente para mostrar la página Paso 4 de 4 Configuración y administración de Active Directory.
Nombre del iDRAC: especifica el nombre único que identifica el iDRAC en Active Directory. De manera predeterminada, este valor es
NULO.
Nombre de dominio del iDRAC: El nombre de DNS (cadena) del dominio donde el objeto del iDRAC de Active Directory reside. De
manera predeterminada, este valor es NULO.
Estos valores sólo aparecerán si el iDRAC fue configurado para utilizarse con el esquema ampliado de Active Directory.
Configuración del
Seleccione esta opción si desea usar esquema estándar con Active Directory.
esquema estándar
Haga clic en Siguiente para mostrar la página Paso 4a de 4 Configuración y administración de Active Directory.
Dirección 1-3 de servidor de catálogo global:
Introduzca el nombre de dominio completo (FQDN) o la dirección de IP de los servidores del catálogo global. Es necesario configurar al
menos una de las 3 direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas hasta lograr una conexión
exitosa. El servidor del Catálogo global sólo se requiere para el esquema estándar en caso de que las cuentas del usuario y los grupos
de funciones tengan diferentes dominios.
Grupos de funciones : especifica la lista de grupos de función asociados al iDRAC6.
Nombre de grupo: especifica el nombre que identifica el grupo de funciones en Active Directory relacionado con el iDRAC6.
Dominio del grupo: especifica el tipo de dominio del grupo donde reside el grupo de funciones.
Privilegio de grupo: especifica el nivel de privilegios del grupo.
Estos valores sólo aparecerán si el iDRAC6 fue configurado para usarse con el esquema estándar de Active Directory.
Tabla 5-24. Privilegios del grupo de funciones
Valor
Nivel de privilegio del grupo de
funciones
Descripción
Especifica el privilegio máximo del usuario de iDRAC6 como uno de los siguientes: Administrador, Usuario avanzado,
Usuario invitado, Ninguno o Personalizado.