role group> racadm config -g cfgStandardSchema -i <index>-o
cfgSSADRoleGroupDomain <fully qualified domain name> racadm config -g
cfgStandardSchema -i <index> -o cfgSSADRoleGroupPrivilege <Bit mask number
for specific user permissions> racadm sslcertupload -t 0x2 -f <ADS root CA
certificate> racadm sslcertdownload -t 0x1 -f <RAC SSL certificate>
NOTA: Para ver los valores de los números de la máscara de bits, consulte el capítulo de
propiedades de la base de datos de Chassis Management Controller for Dell PowerEdge
M1000e RACADM Command Line Reference Guide (Guía de referencia de la línea de
comandos RACADM de Chassis Management Controller para Dell PowerEdge M1000e).
2.
Especifique un servidor DNS por medio de una de las siguientes opciones:
•
Si DHCP está activado en el CMC y desea utilizar la dirección de DNS obtenida automáticamente
mediante el servidor DHCP, escriba el siguiente comando:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
•
Si DHCP está desactivado en el CMC o desea introducir manualmente la dirección IP de DNS,
escriba los siguientes comandos:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm
config -g cfgLanNetworking -o cfgDNSServer1 <primary DNS IP address>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <secondary DNS IP
address>
Descripción general del esquema extendido de Active Directory
El uso del esquema extendido requiere la extensión del esquema de Active Directory.
Extensiones de esquema de Active Directory
Los datos de Active Directory forman una base de datos distribuida de atributos y clases. El esquema de
Active Directory incluye las reglas que determinan los tipos de datos que se pueden agregar o incluir en
la base de datos. Un ejemplo de una clase que se almacena en la base de datos es la clase usuario.
Algunos ejemplos de los atributos de la clase usuario pueden incluir el nombre, el apellido, el número de
teléfono y otros datos del usuario.
Para extender la base de datos de Active Directory, es posible agregar atributos y clases únicos propios
para requisitos específicos. Dell ha extendido el esquema para incluir los cambios necesarios y admitir la
autorización y la autentificación de la administración remota mediante Active Directory.
Cada atributo o clase que se agrega a un esquema existente de Active Directory debe definirse con una
identificación única. Para mantener las identificaciones únicas en todo el sector, Microsoft mantiene una
base de datos de identificadores de objetos de Active Directory (OID) para que cuando las empresas
agreguen extensiones al esquema, puedan tener la garantía de que serán únicos y no entrarán en
conflicto entre sí. Para extender el esquema en Microsoft Active Directory, Dell recibe OID únicos,
extensiones de nombre únicas e identificaciones de atributos con vínculos únicos para los atributos y las
clases que se agregan al servicio de directorio.
•
Extensión de Dell: dell
•
OID base de Dell: 1.2.840.113556.1.8000.1280
•
Rango de LinkID del RAC: 12070 a 12079
Descripción general sobre las extensiones de esquema
Dell ha extendido el esquema para incluir una propiedad Asociación, Dispositivo y Privilegio. La propiedad
Asociación se utiliza para vincular los usuarios o grupos con un conjunto específico de privilegios para
uno o varios dispositivos de RAC. Este modelo proporciona a un administrador la flexibilidad máxima
159