Users Guide
No se pueden usar espacios en blanco ni caracteres especiales (como \, /, o @) en el nombre de usuario ni en el nombre del dominio.
Preguntas frecuentes
La tabla6-9 muestra una lista de preguntas y respuestas frecuentes.
Tabla 6-9.UsodeDRAC5conActiveDirectory:Preguntasfrecuentes
Regresaralapáginadecontenido
NOTA: NopuedenespecificarnombresdedominioNetBIOS,como"América",porquenoesposibleestablecerunvínculoconestosnombres.
Pregunta
Respuesta
¿PuedoiniciarsesiónenelDRAC5utilizandoActiveDirectoryentre
variosárboles?
Sí.ElalgoritmodeconsultadeActiveDirectorydeDRAC5admitevariosárbolesen
un solo bosque.
¿EliniciodesesiónenelDRAC5medianteActiveDirectoryfunciona
en el modo mixto (es decir, los controladores de dominio en el bosque
ejecutandistintossistemasoperativos,comoMicrosoftWindowsNT®
4.0, Windows 2000 o Windows Server 2003)?
Sí.Enelmodomixto,todoslosobjetosqueelprocesodeconsultadeDRAC5utiliza
(entreelusuario,elobjetodedispositivodelRACyelobjetodeasociación)tienen
que estar en el mismo dominio.
El complemento de usuarios y equipos de Active Directory ampliado por Dell verifica
elmodoylimitaalosusuariosafindecrearobjetosatravésdedominiossise
encuentra en modo mixto.
¿ElusodeDRAC5conActiveDirectoryadmitevariosentornosde
dominio?
Sí.ElniveldefuncióndelbosquededominiodebeestarenmodoNativooenmodo
deWindows2003.Además,losgruposentreelobjetodeasociación,losobjetosde
usuariodelRACylosobjetosdedispositivodelRAC(inclusoelobjetodeasociación)
deben ser grupos universales.
¿EstosobjetosampliadosporDell(objetodeasociaciónDell,
dispositivo de RAC de Dell y objeto de privilegio Dell) pueden estar en
dominios diferentes?
Elobjetodeasociaciónyelobjetodeprivilegiodebenestarenelmismodominio.El
complemento de usuarios y equipos de Active Directory extendido de Dell le obliga a
crear estos dos objetos en el mismo dominio. Otros objetos pueden estar en
dominios diferentes.
¿HayalgunarestricciónparalaconfiguraciónSSLdelcontroladorde
dominio?
Sí.TodosloscertificadosSSLdelosservidoresdeActiveDirectoryenelbosque
debenestarfirmadosporlamismaCAraízpueselDRAC5sólopermitecargarun
certificado SSL de CA de confianza.
CreéycarguéunnuevocertificadodeRACyahoralainterfazpor
web se inicia.
Si usted usa los servicios de certificados de Microsoft para generar el certificado del
RAC, una causa probable de esto es que usted por descuido haya elegido
Certificado de usuario en vez Certificado de webcuandocreóelcertificado.
Pararecuperarsedeesto,genereunaCSRydespuéscreeunnuevocertificadode
webapartirdelosserviciosdeCertificateServerdeMicrosoftycárgueloatravésde
la CLI de RACADM desde el sistema administrado con los siguientes comandos de
racadm:
racadm sslcsrgen [-g] [-u] [-f {nombre_de_archivo}]
racadm sslcertupload -t 1 -f {cert_web_ssl}
¿QuépuedohacersinopuedoiniciarsesiónenelDRAC5mediante
laautentificacióndeActiveDirectory?¿Cómosolucionoelproblema?
1. Asegúresedequeestáusandoelnombredeldominiodeusuariocorrecto
duranteeliniciodesesiónynoelnombredeNetBIOS.
2. SitieneunacuentadeusuariodeDRAClocal,iniciesesiónenelDRAC5
empleando las credenciales locales.
Despuésdequehaberiniciadosesión,realicelospasosacontinuación:
a. AsegúresedehaberseleccionadolacasillaHabilitar Active Directory
enlapáginadeconfiguracióndeActiveDirectorydeDRAC5.
b. AsegúresequelaconfiguracióndelDNSseacorrectaenlapáginade
configuracióndereddeDRAC5.
c. AsegúresedehabercargadoenelDRAC5elcertificadodeActive
DirectoryqueprovinodelaautoridaddecertificadosraízdeActive
Directory.
d. Revise los certificados de SSL de controlador de dominio para
asegurarse que no hayan expirado.
e. AsegúresedequeelNombre del DRAC, el Nombredeldominioraíz y
el Nombre del dominio de DRACcoincidanconlaconfiguracióndel
entorno de Active Directory.
f. AsegúresequelacontraseñadeDRAC5tengaunmáximode127
caracteres.SibienelDRAC5puedeadmitircontraseñasdehasta256
caracteres,ActiveDirectorysóloadmitecontraseñasconunmáximode
127 caracteres.