Users Guide

Table Of Contents
En este caso, no tiene que cargar un certificado de CA.
Para aplicar la validación de certificado durante el protocolo de enlace SSL (opcional):
racadm set iDRAC.ActiveDirectory.CertValidationEnable 1
En este caso, deberá cargar un certificado de la entidad emisora con el siguiente comando:
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
NOTA: Si está habilitada la validación de certificados, especifique las direcciones de servidor de la controladora de dominio y el
FQDN. Asegúrese de que el DNS esté configurado correctamente en Overview (Descripción general) > iDRAC Settings
(Configuración de la iDRAC) > Network (Red).
El siguiente comando de RACADM es opcional:
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. Si DHCP está activado en el iDRAC y desea utilizar el DNS proporcionado por el servidor DHCP, introduzca el siguiente comando:
racadm set iDRAC.IPv4.DNSFromDHCP 1
3. Si DHCP está desactivado en iDRAC o si desea introducir manualmente la dirección IP de DNS, introduzca el siguiente comando:
racadm set iDRAC.IPv4.DNSFromDHCP 0
racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 <primary DNS IP address>
racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 <secondary DNS IP address>
4. Si desea configurar una lista de dominios de usuario para que solamente tenga que introducir el nombre de usuario cuando se inicia
sesión en la interfaz web del iDRAC, utilice el siguiente comando:
racadm set iDRAC.UserDomain.<index>.Name <fully qualified domain name or IP Address of the
domain controller>
Puede configurar hasta 40 dominios de usuario con números de índice entre 1 y 40.
Prueba de la configuración de Active Directory
Puede probar la configuración de Active Director para comprobar si es correcta o para diagnosticar el problema con un inicio de sesión de
Active Directory fallido.
Prueba de la configuración de Active Directory mediante una interfaz web de
iDRAC
Para probar la configuración de Active Directory:
1. En la interfaz web de iDRAC, vaya a Descripción general > Configuración de iDRAC > Autentificación de usuario > Servicios
de directorio > Microsoft Active Directory.
Aparece la página de resumen de Active Directory.
2. Haga clic en Probar la configuración.
3. Introduzca el nombre de usuario de prueba (por ejemplo, nombredeusuario@dominio.com) y la contraseña, y haga clic en Start
Test (Iniciar prueba). Aparecerán los resultados de la prueba y el registro correspondiente.
Si se produce un error en cualquiera de los pasos, examine la información que aparece en el registro de la prueba para identificar el
error y su posible solución.
NOTA:
Al realizar la prueba de la configuración de Active Directory con la opción Enable Certificate Validation (Activar la
validación de certificados) seleccionada, la iDRAC requiere que el FQDN (y no una dirección IP) identifique el servidor de Active
Directory. Si al servidor de Active Directory lo identifica una dirección IP, fallará la validación del certificado, porque la iDRAC no
puede comunicarse con el servidor de Active Directory.
152 Configuración de cuentas de usuario y privilegios