¿Por qué el iDRAC6 activa la validación de certificados de manera
predeterminada?
El iDRAC6 aplica fuertes medidas de seguridad para asegurar la identidad
del controlador de dominio al que se conecta el iDRAC6. Sin la validación de
certificados, un pirata informático podría falsificar un controlador de dominio
y controlar la conexión SSL. Si decide confiar en todos los controladores
de dominio de su límite de seguridad sin validación de certificado, puede
desactivarla por medio de la interfaz gráfica del usuario o la interfaz de línea
de comandos.
Esquema extendido y esquema estándar
Estoy utilizando un esquema extendido en un entorno de dominio múltiple.
¿Cómo configuro las direcciones de controlador de dominio?
Use el nombre del host (FQDN) o la dirección IP de los controladores de
dominio donde reside el objeto iDRAC6.
¿Necesito configurar una dirección de Catálogo global?
Si está utilizando un esquema extendido, no puede configurar direcciones de
catálogo global, ya que no se utilizan con éste.
Si está utilizando un esquema estándar, y los usuarios y grupos de funciones
pertenecen a dominios distintos, debe configurar las direcciones de catálogo
global. En este caso, sólo puede utilizar el grupo universal.
Si está utilizando un esquema estándar, y todos los usuarios y grupos de
funciones se encuentran en el mismo dominio, no es necesario configurar
direcciones de catálogo global.
¿Cómo funciona la consulta del esquema estándar?
iDRAC6 se conecta primero a las direcciones de controlador de dominio
configuradas. Si tanto el usuario como el grupo de funciones residen en
ese dominio, los privilegios se guardan.
Si se configuran direcciones de controlador global, iDRAC6 continúa
consultando el catálogo global. Si se recuperan privilegios adicionales
del catálogo global, estos privilegios se acumulan.
179
Uso del servicio de directorio de iDRAC6