Regresar a la página de contenido
Uso del servicio de directorio del iDRAC6
Integrated Dell Remote Access Controller 6 (iDRAC6) versión 1.7 - Guía del usuario
Uso del iDRAC6 con Microsoft Active Directory
Requisitos previos para activar la autentificación de Microsoft Active
Directory para iDRAC6
Mecanismos de autentificación compatibles de Active Directory
Descripción general del esquema ampliado de Active Directory
Configuración de Active Directory con esquema extendido para acceder al
iDRAC6
Un servicio de directorio mantiene una base de datos común para almacenar información sobre los usuarios, equipos, impresoras, etc. de una red. Si la
empresa utiliza el software Microsoft Active Directory o el software de servicio de directorio de LDAP, puede configurarlo para que proporcione acceso al
iDRAC6, lo que permite agregar y controlar los privilegios de usuarios del iDRAC6 para los usuarios existentes del servicio de directorio.
Uso del iDRAC6 con Microsoft Active Directory
NOTA:
el uso de Active Directory para reconocer usuarios del iDRAC6 se admite en los sistemas operativos Microsoft Windows 2000, Windows Server
2003 y Windows Server 2008.
Puede configurar la autentificación de usuario mediante Microsoft Active Directory para iniciar sesión en el iDRAC6. También puede proporcionar autoridad
basada en la función, lo que activa al administrador para configurar privilegios específicos para cada usuario. Para obtener más información, consulte las
secciones subsiguientes.
La
tabla 7-1
muestra los privilegios de usuario de Active Directory del iDRAC6.
Tabla 7-1. Privilegios de usuario del iDRAC6
Privilegio
Inicio de sesión en iDRAC
Configurar iDRAC
Configurar usuarios
Borrar registros
Ejecutar comandos de control del servidor Permite al usuario ejecutar comandos de RACADM.
Acceder a la consola virtual
Acceder a los medios virtuales
Probar alertas
Ejecutar comandos de diagnóstico
Se puede utilizar Active Directory para iniciar sesión en el iDRAC6 mediante uno de los siguientes métodos:
Interfaz web
l
RACADM remoto
l
Consola serie o Telnet
l
La sintaxis de inicio de sesión es la misma para los tres métodos:
<nombre_de_usuario@dominio>
o bien
<dominio>\<nombre_de_usuario> o <dominio>/<nombre_de_usuario>
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
No se permite usar espacios en blanco ni caracteres especiales (como \, / ó @) en el nombre de usuario ni en el nombre de dominio.
NOTA:
no se pueden especificar nombres de dominio NetBIOS, como "América", porque estos nombres no se pueden resolver.
Si inicia sesión en la interfaz web y ha configurado dominios de usuario, la página de inicio de sesión de la interfaz web enumera todos los dominios de
usuario en el menú desplegable para que elija. Si selecciona un dominio de usuario del menú desplegable, sólo debe introducir el nombre de usuario. Si
selecciona Este iDRAC, podrá iniciar sesión como usuario de Active Directory si utiliza la sintaxis de inicio de sesión descrita anteriormente en esta sección.
También puede iniciar sesión en el iDRAC6 mediante tarjeta inteligente o con el inicio de sesión único. Para obtener más información, ver Configuración del
iDRAC6 para inicio de sesión único o inicio de sesión mediante tarjeta inteligente.
NOTA:
el servidor de Windows 2008 Active Directory admite sólo una cadena de <nombre_de usuario>@<nombre_de_dominio> con un máximo de 256
caracteres.
Descripción
Permite al usuario iniciar sesión en el iDRAC6.
Permite al usuario configurar el iDRAC6.
Permite al usuario otorgar acceso al sistema a usuarios específicos.
Permite al usuario borrar los registros del iDRAC6.
Permite al usuario ejecutar la consola virtual.
Permite al usuario ejecutar y usar los medios virtuales.
Permite al usuario enviar alertas de prueba (por correo electrónico y PET) a un usuario específico.
Permite al usuario ejecutar comandos de diagnóstico.
Descripción general del esquema estándar de Active Directory
Configuración de Active Directory con esquema estándar para acceder al
iDRAC6
Prueba de las configuraciones realizadas
Servicio de directorio genérico de LDAP
Preguntas frecuentes acerca de Active Directory