Aparece la pantalla Paso 3 de 4 de Configuración y administración de Active Directory.
14. En Selección de esquema, seleccione la casilla de verificación Selección de esquema extendido.
15. Haga clic en Siguiente.
Aparece la pantalla Paso 4 de 4 de Active Directory.
16. En Configuración del esquema extendido, introduzca el Nombre del iDRAC6 y el Nombre de dominio del iDRAC6 para configurar el objeto de
dispositivo iDRAC6 y su ubicación en Active Directory.
17. Haga clic en Terminar para guardar los cambios y luego en Terminado.
Aparece la página principal de resumen Configuración y administración de Active Directory. A continuación, pruebe los valores de Active Directory que
ha configurado.
18. Desplácese hasta la parte inferior de la pantalla y haga clic en Probar la configuración.
Aparece la pantalla Probar la configuración de Active Directory.
19. Ingrese su nombre de usuario y contraseña del iDRAC6 y luego haga clic en Iniciar prueba.
Se mostrarán los resultados de la prueba y el registro de la prueba. Para obtener información adicional, ver Prueba de las configuraciones
NOTA:
debe tener un servidor DNS configurado correctamente en el iDRAC6 para admitir el inicio de sesión en Active Directory. Vaya a la pantalla Red
(haga clic en Sistema® Configuración de iDRAC® Red/Seguridad® Red) para configurar el servidor(es) DNS manualmente o utilice DHCP para obtener
el servidor(es) DNS.
Con este paso se completa la configuración de Active Directory con esquema extendido.
Configuración de Active Directory con esquema extendido por medio de RACADM
Use los siguientes comandos para configurar la función de Active Directory del iDRAC6 con esquema extendido por medio de la herramienta de interfaz de línea
de comandos (CLI) de RACADM en lugar de la interfaz web.
1. Abra un símbolo del sistema e introduzca los siguientes comandos de RACADM:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacName <RAC common name>
racadm config -g cfgActiveDirectory -o cfgADRacDomain <nombre completo del dominio del RAC>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <nombre de dominio completo o dirección IP del controlador de dominio>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <nombre de dominio completo o dirección IP del controlador de dominio>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <nombre de dominio completo o dirección IP del controlador de dominio>
NOTA:
debe configurar por lo menos una de las tres direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas, una por
una, hasta lograr una conexión satisfactoria. En el esquema extendido, se trata de las direcciones IP o el FQDN de los controladores de dominio
donde se ubica el dispositivo iDRAC6. Los servidores del catálogo global no se utilizan en el modo de esquema extendido.
Si desea desactivar la validación del certificado durante el protocolo de enlace con SSL, ingrese el siguiente comando de RACADM:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
En este caso, no tiene que cargar un certificado de entidad emisora.
Si desea aplicar la validación del certificado durante el enlace con SSL, ingrese el siguiente comando de RACADM:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
En este caso, deberá cargar un certificado de la entidad emisora con el siguiente comando de RACADM:
racadm sslcertupload -t 0x2 -f <certificado CA de raíz ADS>
El siguiente comando de RACADM es opcional. Ver
racadm sslcertdownload -t 0x1 -f <certificado SSL de RAC>
2. Si DHCP está activado en el iDRAC6 y desea utilizar el DNS proporcionado por el servidor DHCP, introduzca el siguiente comando de RACADM:
Importar el certificado SSL de firmware del
iDRAC6 para obtener información adicional.
realizadas.