En Active Directory, se utiliza un objeto de grupo estándar como grupo de funciones. Un usuario con acceso al iDRAC6 será miembro del grupo de funciones.
Para dar acceso a tales usuarios a un iDRAC6 específico, el nombre del grupo de funciones y el nombre de dominio del mismo deberán estar configurados en el
iDRAC6 específico. A diferencia de la solución de esquema extendido, la función y el nivel de privilegios se definen en cada iDRAC6 y no en Active Directory. Se
pueden configurar y definir hasta cinco grupos de funciones en cada iDRAC. La
Tabla 7-9. Privilegios predeterminados del grupo de funciones
Grupos de
Nivel predeterminado
funciones
de privilegios
Grupo de
Administrador
funciones 1
Grupo de
Operador
funciones 2
Grupo de
Sólo lectura
funciones 3
Grupo de
Ninguno
funciones 4
Grupo de
Ninguno
funciones 5
NOTA:
Los valores de la máscara de bits se utilizan únicamente cuando se establece el esquema estándar con RACADM.
Casos de dominio único y dominio múltiple
Si todos los usuarios y los grupos de funciones conectados, así como los grupos anidados, están en el mismo dominio, deben configurarse en el iDRAC6 sólo
las direcciones de dominio de los controladores. En este caso de dominio único, se admiten todos los tipos de grupos.
Si todos los usuarios y los grupos de funciones conectados, o cualquiera de los grupos anidados, son de múltiples dominios, deben configurarse en el iDRAC6
las direcciones del servidor de catálogo global. En este caso de dominio múltiple, todos los grupos de función y grupos anidados, si los hubiera, deben ser del
tipo Grupo universal.
Configuración de Active Directory de esquema estándar para acceder al iDRAC
Debe realizar los pasos siguientes para configurar Active Directory antes de que los usuarios de Active Directory puedan acceder al iDRAC6:
1. En un servidor de Active Directory (controlador de dominio), abra el complemento de usuarios y equipos de Active Directory.
2. Cree un grupo o seleccione un grupo existente. Los nombres del grupo y de este dominio deben configurarse en el iDRAC6 por medio de la interfaz web
o por medio de RACADM (consulte "Configurar Active Directory con esquema estándar con la interfaz web del iDRAC6" o
Directory con esquema estándar vía RACADM").
3. Agregue el usuario de Active Directory como miembro del grupo de Active Directory para que pueda tener acceso al iDRAC.
Configurar Active Directory con esquema estándar con la interfaz web del iDRAC6
1. Abra una ventana de un explorador web compatible.
2. Inicie sesión en la interfaz web del iDRAC6.
Permisos concedidos
Iniciar sesión en el iDRAC, Configurar el iDRAC, Configurar usuarios, Borrar registros, Ejecutar
comandos de control del servidor, Acceder a la redirección de consola, Acceder a los medios
virtuales, Probar alertas, Ejecutar comandos de diagnóstico.
Iniciar sesión en el iDRAC, Configurar el iDRAC, Ejecutar comandos de control del servidor,
Acceder a la redirección de consola, Acceder a los medios virtuales, Probar alertas, Ejecutar
comandos de diagnóstico
Inicio de sesión en iDRAC
Sin permisos asignados
Sin permisos asignados
Tabla 7-9
muestra los privilegios predeterminados del grupo de funciones.
Máscara de
bits
0x000001ff
0x000000f9
0x00000001
0x00000000
0x00000000
"Configuración de Active