Users Guide

NOTA: Los valores de la máscara de bits se utilizan únicamente cuando se establece el esquema estándar con RACADM.
Casos de dominio único y dominio múltiple
Si todos los usuarios y grupos de roles de inicio de sesión, incluidos los grupos anidados, se encuentran en el mismo dominio, solamente es
necesario configurar las direcciones de las controladoras de dominio en la iDRAC. En este caso de dominio único, se admite cualquier tipo
de grupo.
Si todos los usuarios y grupos de roles de inicio de sesión, incluidos los grupos anidados, se encuentran en varios dominios, es necesario
configurar las direcciones de servidor del catálogo global en la iDRAC. En este caso de dominio múltiple, todos los grupos de roles y grupos
anidados (si los hay) deben ser del tipo de grupo universal.
Configuración del esquema estándar de Active Directory
Antes de configurar el esquema estándar de Active Directory, asegúrese de lo siguiente:
Cuenta con una licencia empresarial de iDRAC.
La configuración se lleva a cabo en un servidor que se utiliza como la controladora de dominio.
La información de fecha, hora y zona horaria del servidor es correcta.
La configuración de red de iDRAC está establecida o, en la interfaz web de iDRAC, vaya a Configuración de iDRAC > Conectividad
> Red > Configuración común para establecer la configuración de red.
Para configurar iDRAC para un acceso de inicio de sesión de Active Directory:
1. En un servidor de Active Directory (controladora de dominio), abra el complemento Usuarios y equipos de Active Directory.
2. Cree los usuarios y grupos de iDRAC.
3. Configure el nombre del grupo, el nombre de dominio y los privilegios de rol en iDRAC mediante la interfaz web de iDRAC o RACADM.
Configuración de Active Directory con el esquema estándar mediante
la interfaz web del iDRAC
NOTA: Para obtener información acerca de los distintos campos, consulte la
Ayuda en línea de iDRAC
.
1. En la interfaz web de iDRAC, vaya a iDRAC Settings (Configuración de iDRAC) > Users (Usuarios) > Directory Services
(Servicios de directorio).
Aparecerá la página Servicios de directorio.
2. Seleccione la opción Microsoft Active Directory y, a continuación, haga clic en Edit (Editar).
Aparecerá la página Configuración y administración de Active Directory.
3. Haga clic en Configurar Active Directory.
Aparece la página Paso 1 de 4 de Configuración y administración de Active Directory.
4. Opcionalmente, active la validación de certificados y cargue el certificado digital firmado por la CA que se utilizó durante la iniciación de
las conexiones SSL al comunicarse con el servidor de Active Directory (AD). Para ello, se deben especificar el FQDN de catálogo global
y las controladoras de dominio. Esto se realiza en los próximos pasos. Por lo tanto, el DNS debe configurarse correctamente en la
configuración de red.
5. Haga clic en Next (Siguiente).
Aparece la página Paso 2 de 4 de Configuración y administración de Active Directory.
6. Active Active Directory y especifique la información de ubicación sobre los servidores de Active Directory y las cuentas de usuario.
Además, especifique el tiempo que iDRAC debe esperar las respuestas de Active Directory durante el inicio de sesión de iDRAC.
NOTA:
Si la validación de certificados está activada, especifique las direcciones de servidor de controladora de
dominio y el FQDN de catálogo global. Asegúrese de que el DNS esté configurado correctamente en iDRAC Settings
(Configuración de iDRAC) > Network (Red).
7. Haga clic en Next (Siguiente). Aparecerá la página Active Directory Configuration and Management Step 3 of 4 (Paso 3 de 4
de Configuración y administración de Active Directory).
8. Seleccione Esquema estándar y haga clic en Siguiente.
Aparece la página Paso 4a de 4 de Configuración y administración de Active Directory.
9. Introduzca la ubicación de los servidores de catálogo global de Active Directory y especifique los grupos de privilegios que se utilizan
para autorizar a los usuarios.
10. Haga clic en Grupo de roles para configurar la política de autorización de control para los usuarios bajo el modo de esquema estándar.
Aparece la página Paso 4b de 4 de Configuración y administración de Active Directory.
Configuración de cuentas de usuario y privilegios
145