Users Guide
ConfiguracióndeActiveDirectory(esquemaestándaryesquemaampliado)
1. Asegúresedequetodosloscertificadosdecapadeconexiónsegura(SSL)paralosservidoresdeActiveDirectoryesténfirmadosporlamismaautoridad
de certificados y de que se hayan cargado en el CMC.
2. IniciesesiónenlainterfazwebydesplácesealMenúprincipaldeActiveDirectory.
3. Seleccione Configurar y luego haga clic en Siguiente.AparecerálapáginaConfiguraciónyadministracióndeActiveDirectory.
4. SeleccionelacasillademarcaciónHabilitar Active Directory, bajo el encabezado Valores comunes.
5. Escribalainformaciónrequeridaenloscampos restantes. Consulte la tabla5-14.
Tabla 5-14.PropiedadesdelosvalorescomunesdeActiveDirectory
6. SeleccioneunesquemadeActiveDirectorybajoelencabezadoSeleccióndelesquemadeActiveDirectory.Consultelatabla5-15.
7. SiseleccionóEsquema ampliado,escribalasiguienteinformaciónrequeridaenlasecciónConfiguracióndelesquemaampliadoyluegovaya
directamente al paso 9.SiseleccionóEsquemaestándar,vayaalpaso 8.
l Nombre del dispositivo CMC: el nombre que identifica la tarjeta CMC de manera exclusiva en Active Directory. El nombre del CMC debe ser el
mismoqueelnombrecomúndelnuevoobjetodelCMCquecreóenelcontroladordedominio.Elnombredebeserunacadenade1a256
caracteresASCII,sinespaciosentreellos.Valorpredeterminado:nulo(vacío)
l Nombre de dominio del CMC: el nombre DNS (cadena) del dominio en el que reside el objeto del CMC de Active Directory (ejemplo: cmc.com). El
certificado de
AD
Directory, brinda acceso al CMC.
Descargar
certificado
DescargueuncertificadodeservidordeCMCenlaestacióndeadministraciónoenelrecursocompartidoderedpormediodel
administradordedescargasdeWindows.Cuandoseleccioneestaopción,hagaclicenSiguiente yapareceráelcuadrodediálogo
Descarga de archivo.Useestecuadrodediálogoparaespecificarunaubicaciónenlaestacióndeadministraciónoenlaredcompartida
para el certificado de servidor.
Ver un
certificado
Muestra el certificado de servidor firmado por una autoridad de certificados para Active Directory que se ha cargado en el CMC.
NOTA: De manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active
Directory. Usted debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: Para configurar los valores de Active Directory para el CMC, debe tener privilegios de Administradordeconfiguracióndelchasis.
NOTA:AntesdeconfigurarodeusarlafuncióndeActiveDirectory,deberáasegurarsedequeelservidordeActiveDirectoryestéconfiguradopara
comunicarse con el CMC.
Valor
Descripción
Nombredeldominioraíz
EspecificaelnombrededominioqueActiveDirectoryutiliza.Elnombredeldominioraízeselnombrecompletoconlarutade
accesodeldominioraízparaelbosque.
NOTA: Elnombrededominioraízdebeserunnombrededominioválidoquesigalaconvenciónx.yparalaasignaciónde
nombres, donde x es una cadena de 1 a 256 caracteres ASCII sin espacios entre los caracteres, y y es un tipo de dominio
válido,comocom,edu,gov,int,mil,netuorg.
Valor predeterminado:nulo(vacío)
Tiempo de espera de AD
EltiempodeesperaensegundosparacompletarconsultasdeActiveDirectory.Elvalormínimoesigualomayorque15
segundos.
Valor predeterminado: 120 segundos
Especificar el servidor de AD
paralabúsqueda(opcional)
Cuandoseselecciona,activalallamadadirigidadelcontroladordedominioyelcatálogoglobal.Siactivaestaopción,también
deberáespecificarlasubicacionesdelcontroladordedominioyelcatálogoglobalenlasiguienteconfiguración.
NOTA: ElnombrequeapareceenelcertificadodeCAdeActiveDirectorynosecompararáconelservidorespecificadode
ActiveDirectoryoelservidordecatálogoglobal.
Controlador de dominio
EspecificaelservidordondeestáinstaladoelservicioActiveDirectory.
EstaopciónsóloesválidacuandolaopciónEspecificarservidordeADparalabúsqueda(OPCIONAL)estáactivada.
Catálogoglobal
EspecificalaubicacióndelcatálogoglobalenelcontroladordedominiodeActiveDirectory.Elcatálogoglobalofreceun
recurso para buscar un bosque de Active Directory.
EstaopciónsóloesválidacuandolaopciónEspecificarservidordeADparalabúsqueda(OPCIONAL)estáactivada.