Users Guide
6. Opcional: sideseaquelallamadadirigidarealiceunabúsquedaenelcontroladordedominioyelcatálogoglobal,seleccionelacasillaBuscar servidor
de AD para buscar (opcional)ydespués:
a. En el campo de texto Controlador de dominio,escribaelservidorenelqueestáinstaladoelservicioActiveDirectory.
b. En el campo de texto Catálogoglobal,escribalaubicacióndelcatálogoglobalenelcontroladordedominiodeActiveDirectory.Elcatálogoglobal
ofrece un recurso para buscar un bosque de Active Directory.
7. Haga clic en UtilizaresquemaestándarenlasecciónSeleccióndelesquemadeActiveDirectory.
8. Haga clic en Aplicarparaguardarlaconfiguración.
9. EnlasecciónConfiguracióndelesquemaestándar, haga clic en un Grupo de funciones.AparecerálapáginaConfigurar grupo de funciones.
10. Escriba el Nombre de grupo. El nombre de grupo identifica el grupo de funciones en el servicio Active Directory relacionado con la tarjeta del CMC.
11. Escriba el Dominio de grupo. El Nombre de grupoeselnombrecompletodeldominioraízparaelbosque.
12. EnlapáginaPrivilegios del grupo de funciones, seleccione los privilegios del grupo.
Si modifica alguno de los privilegios, el privilegio del grupo de funcionesyaexistente(administrador,usuarioavanzadoousuarioinvitado)cambiaráal
grupo personalizado o el privilegio de grupo de funciones que corresponda. Vea la Tabla5-12.
13. Haga clic en Aplicarparaguardarlaconfiguracióndelgrupodefunciones.
14. Haga clic en VolveralaconfiguraciónyadministracióndeActiveDirectory.
15. Haga clic en VolveralmenúprincipaldeActiveDirectory.
16. CargueelcertificadoraízdebosquededominiofirmadoporunaautoridaddecertificadosenelCMC.
a. SeleccionelacasillademarcaciónCargar certificado de CA de Active DirectoryydespuéshagaclicenSiguiente.
b. EnlapáginaCarga del certificado,escribalarutadeaccesodelarchivodelcertificadoodesplácesealdirectoriodelarchivodelcertificado.
Los certificados SSL para los controladores de dominio deben estar firmados con el certificado de firma autorizada por la autoridad de certificados
raíz.ElcertificadoconlafirmadelaautoridaddecertificadosraízdebeestardisponibleenlaestacióndeadministraciónquetieneaccesoalCMC.
c. Haga clic en Aplicar.ElservidorwebdelCMCsereiniciaráautomáticamentealhacerclicenAplicar.
17. CierresesiónyluegoiniciesesiónenelCMCparacompletarlaconfiguracióndelcomponenteActiveDirectorydelCMC.
18. Seleccione Chasisenelárboldelsistema.
19. Haga clic en la ficha Red/Seguridad.
20. Haga clic en la subficha Red.AparecerálapáginaConfiguracióndelared.
21. Si UsarDHCP(paraladirecciónIPdelNIC)estáseleccionadoenConfiguracióndelared, seleccione UsarDHCPparaobtenerladireccióndel
servidor DNS.
ParaintroducirmanualmenteunadirecciónIPdelservidorDNS,deseleccioneUsar DHCP para obtener las direcciones del servidor DNS y escriba las
direcciones IP principal y alternativa del servidor DNS.
22. Haga clic en Aplicar cambios.
DeestaformaquedaráconfiguradalafuncióndeActiveDirectorydeesquemaestándarparaelCMC.
ConfiguracióndelCMCconActiveDirectorydeesquemaestándaryRACADM
ParaconfigurarelcomponenteActiveDirectorydelCMCconesquemaestándarpormediodelaCLIdeRACADM,utilicelossiguientescomandos:
1. Abraunaconsoladetextodeserie/Telnet/SSHenelCMC,iniciesesiónyescriba:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 2
NOTA: Antesdecontinuarenelpasosiguiente,quepermiteaccederaotrapágina,debeaplicarlosvaloresdeconfiguración.Delocontrario,la
configuraciónqueingresóseperderácuandoaccedaaestanuevapágina.
NOTA: El valor Ruta de acceso del archivo muestra la ruta de acceso relativa del archivo del certificado que se va a cargar. Debe escribir la ruta
deaccesoabsolutaalarchivo,queincluyelarutadeaccesocompletayelnombreylaextensióncompletosdelarchivo.