Users Guide

Table Of Contents
¿Cómo se configuran las direcciones de controladora de dominio cuando se utiliza el esquema
extendido en un entorno de varios dominios?
Debe usar el nombre del host (FQDN) o la dirección IP de las controladoras de dominio que sirven al
dominio donde reside el objeto iDRAC.
¿Cuándo deben configurarse las direcciones del catálogo global?
Si utiliza el esquema estándar y los usuarios y grupos de roles son de dominios diferentes, se requieren
direcciones de catálogo global. En este caso, solo puede utilizar el grupo universal.
Si está utilizando un esquema estándar y todos los usuarios y grupos de roles se encuentran en el mismo
dominio, no son necesarias las direcciones de catálogo global.
Si utiliza un esquema extendido, no se utiliza la dirección de catálogo global.
¿Cómo funciona la consulta del esquema estándar?
iDRAC primero se conecta a las direcciones de la controladora de dominio configuradas; si el usuario y
los grupos de roles están en el dominio, se guardarán los privilegios.
Si existen direcciones de controladora global configuradas, iDRAC sigue consultando el catálogo global.
Si se recuperan privilegios adicionales desde el catálogo global, estos privilegios se acumulan.
¿iDRAC siempre usa LDAP a través de SSL?
Sí. Todo el transporte se realiza a través del puerto seguro 636 o 3269. Durante la prueba de la
configuración, iDRAC realiza una conexión LDAP para aislar el problema, pero no realiza un enlace LDAP
en una conexión no segura.
¿Por qué iDRAC activa la validación de certificados de manera predeterminada?
iDRAC aplica una seguridad fuerte para garantizar la identidad de la controladora de dominio a la que se
conecta. Sin la validación de certificados, un pirata informático puede suplantar una controladora de
dominio y tomar el control de la conexión SSL. Si opta por confiar en todas las controladoras de dominio
en el límite de seguridad sin activar la validación de certificados, puede desactivarla a través de la interfaz
web o RACADM.
¿Admite iDRAC el nombre NetBIOS?
No en esta versión.
¿Por qué se demora hasta cuatro minutos para iniciar sesión en iDRAC mediante el inicio de sesión
único de Active Directory o mediante tarjeta inteligente?
El inicio de sesión único de Active Directory o mediante tarjeta inteligente suele tardar menos de 10
segundos. Sin embargo, puede tardar hasta cuatro minutos si ha especificado el servidor DNS preferido y
el servidor DNS alternativo y el primero ha fallado. Se espera que se produzcan tiempos de espera DNS
cuando un servidor DNS está fuera de servicio. iDRAC le inicia la sesión mediante el servidor DNS
alternativo.
382