Users Guide

Table Of Contents
4. Haga clic en la ficha Products (Productos) para agregar un dispositivo iDRAC conectado a la red que está disponible para los
usuarios o los grupos de usuarios definidos. Puede agregar varios dispositivos iDRAC a un objeto de asociación.
Configuración de Active Directory con esquema extendido mediante la interfaz
web de iDRAC
Para configurar Active Directory con esquema extendido mediante la interfaz web:
NOTA: Para obtener información acerca de los distintos campos, consulte la Ayuda en línea de iDRAC.
1. En la interfaz web de iDRAC, vaya a Información general > Configuración de iDRAC > Autentificación de usuario > Servicios
de directorio > Microsoft Active Directory.
Aparece la página de resumen de Active Directory.
2. Haga clic en Configurar Active Directory.
Aparece la página Paso 1 de 4 de Configuración y administración de Active Directory.
3. Opcionalmente, active la validación de certificados y cargue el certificado digital firmado por la CA que se utilizó durante la iniciación de
las conexiones SSL al comunicarse con el servidor de Active Directory (AD).
4. Haga clic en Next (Siguiente).
Aparece la página Paso 2 de 4 de Configuración y administración de Active Directory.
5. Especifique la información de ubicación de los servidores y las cuentas de usuario de Active Directory (AD). Asimismo, especifique el
tiempo que la iDRAC debe esperar las respuestas de AD durante el proceso de inicio de sesión.
NOTA:
Si está habilitada la validación de certificados, especifique las direcciones de servidor de la controladora de dominio y el
FQDN. Asegúrese de que el DNS esté configurado correctamente en Overview (Descripción general) > iDRAC Settings
(Configuración de la iDRAC) > Network (Red)
Si el usuario y los objetos de la iDRAC se encuentran en dominios diferentes, no seleccione la opción User Domain from
Login (Dominio de usuario desde inicio de sesión). En cambio, seleccione la opción Specify a Domain (Especificar un
dominio) e introduzca el nombre del dominio en el que está disponible el objeto de la iDRAC.
6. Haga clic en Next (Siguiente). Aparece la página Paso 3 de 4 de Configuración y administración de Active Directory.
7. Seleccione Esquema extendido y haga clic en Siguiente.
Aparece la página Paso 4 de 4 de Configuración y administración de Active Directory.
8. Introduzca el nombre y la ubicación del objeto de dispositivo de iDRAC en Active Directory (AD) y haga clic en Terminar.
Se habrán configurado los valores de Active Directory para el modo de esquema extendido.
Configuración de Active Directory con esquema extendido mediante RACADM
Para configurar Active Directory con esquema estándar a través de RACADM:
1. Use los siguientes comandos:
racadm set iDRAC.ActiveDirectory.Enable 1
racadm set iDRAC.ActiveDirectory.Schema 2
racadm set iDRAC.ActiveDirectory.RacName <RAC common name>
racadm set iDRAC.ActiveDirectory.RacDomain <fully qualified rac domain name>
racadm set iDRAC.ActiveDirectory.DomainController1 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController2 <fully qualified domain name or IP
address of the domain controller>
racadm set iDRAC.ActiveDirectory.DomainController3 <fully qualified domain name or IP
address of the domain controller>
Introduzca el nombre de dominio completamente calificado (FQDN) de la controladora de dominio, no el FQDN del dominio. Por
ejemplo, introduzca servername.dell.com en lugar de dell.com.
Debe proporcionar al menos una de las tres direcciones. La iDRAC trata de conectarse con cada una de las direcciones
configuradas, una a la vez, hasta establecer una conexión satisfactoria. Con el esquema extendido, estas son las direcciones
FQDN o IP de las controladoras de dominio donde se encuentra este dispositivo iDRAC.
Para desactivar la validación del certificado durante el protocolo de enlace de SSL, utilice el siguiente comando:
racadm set iDRAC.ActiveDirectory.CertValidationEnable 0
Configuración de cuentas de usuario y privilegios
151