Configuración De Active Directory Con Esquema Estándar Vía Racadm - Dell iDRAC6 Guia Del Usuario

Ocultar thumbs Ver también para iDRAC6:
Tabla de contenido

Publicidad

 
23. Especifique el Dominio del grupo de funciones.
 
24. Especifique los Privilegios del grupo de funciones seleccionando el Nivel de privilegio del grupo de funciones. Por ejemplo, si selecciona
Administrador, se seleccionan todos los privilegios para dicho nivel de permiso.
 
25. Haga clic en Aplicar para guardar la configuración del grupo de funciones. 
El servidor web del iDRAC6 regresa automáticamente a la página Paso 4a de 4 Configuración y administración de Active Directory donde se
visualizan sus configuraciones.
 
26. Para configurar grupos de funciones adicionales, repita los pasos
 
27. Haga clic en Finalizar para regresar a la página Configuración y administración de Active Directory.
 
28. Haga clic en Probar configuración para controlar la configuración del esquema estándar de Active Directory. 
 
29. Escriba su nombre de usuario y contraseña de iDRAC6. 
Visualizará los resultados de la prueba y el registro de la misma. Para obtener información adicional, consulte "Prueba de las configuraciones
realizadas".
NOTA:
Debe tener un servidor DNS configurado correctamente en el iDRAC para admitir el inicio de sesión en Active Directory. Haga clic en Acceso
remoto® Configuración® Red para configurar los servidores DNS de forma manual o bien utilice DHCP para obtener los servidores DNS.
Ha completado la configuración de Active Directory con esquema estándar.
 
Configuración de Active Directory con esquema estándar vía RACADM
Use los siguientes comandos para configurar la función de Active Directory del iDRAC con esquema estándar por medio de la interfaz de línea de comandos de 
RACADM, en lugar de hacerlo mediante la interfaz web.
 
1. Abra una petición de comando y escriba los siguientes comandos de RACADM: 
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <índice> -o
cfgSSADRoleGroupName <nombre común del grupo de funciones>
racadm config -g cfgStandardSchema -i <índice> -o
cfgSSADRoleGroupDomain <nombre de dominio completo>
racadm config -g cfgStandardSchema -i <índice> -o
cfgSSADRoleGroupPrivilege <Número de máscara de bits para
permisos de usuarios específicos>
NOTA:
Para obtener los valores del número de máscara de bits, consulte la Tabla B-2.
racadm config -g cfgActiveDirectory -o cfgDomainController1 <nombre de dominio completo o dirección IP del controlador de dominio>
racadm config -g cfgActiveDirectory -o cfgDomainController2 <nombre de dominio completo o dirección IP del controlador de dominio>
racadm config -g cfgActiveDirectory -o cfgDomainController3 <nombre de dominio completo o dirección IP del controlador de dominio>
NOTA:
La dirección IP o el FQDN que especifique en este campo debe concordar con el campo Sujeto o Nombre alternativo de sujeto del 
certificado de controlador de dominio si tiene activada la validación de certificados.
NOTA:
Introduzca el FQDN del controlador de dominio, y no sólo el FQDN del dominio. Por ejemplo, introduzca nombredeservidor.dell.com en
lugar de dell.com.
NOTA:
Es necesario configurar al menos una de las 3 direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas hasta
lograr una conexión exitosa. En el esquema estándar, se trata de las direcciones de los controladores de dominio donde se ubican las cuentas de 
usuario y los grupos de funciones.
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog1 <nombre de dominio completo o dirección IP del controlador de dominio>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog2 <nombre de dominio completo o dirección IP del controlador de dominio>
racadm config -g cfgActiveDirectory -o cfgGlobal Catalog3 <nombre de dominio completo o dirección IP del controlador de dominio>
NOTA:
El servidor del catálogo global sólo se requiere para el esquema estándar en caso de que las cuentas del usuario y los grupos de 
funciones tengan diferentes dominios. En el caso de este dominio múltiple, sólo se puede utilizar el grupo universal.
NOTA:
La dirección IP o el FQDN que especifique en este campo debe concordar con el campo Sujeto o Nombre alternativo de sujeto del 
certificado de controlador de dominio si tiene activada la validación de certificados.
Si desea desactivar la validación de certificados durante el protocolo de enlace SSL, escriba el siguiente comando de RACADM:
paso 20
a
paso
25.

Publicidad

Tabla de contenido
loading

Tabla de contenido