Para descargar el certificado SSL del iDRAC6, ejecute el siguiente comando RACADM:
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
1. En el controlador del dominio, abra una ventana Consola de MMC y seleccione Certificados® Entidades emisoras raíz de confianza.
2. Haga clic con el botón derecho del ratón en Certificados, seleccione Todas las tareas y haga clic en Importar.
3. Haga clic en Siguiente y desplácese al archivo de certificado SSL.
4. Instale el certificado SSL del iDRAC6 en la lista de Entidades emisoras raíz de confianza de cada controlador de dominio.
Si ha instalado su propio certificado, asegúrese que la CA que firma el certificado esté en la lista Entidades emisoras raíz de confianza. Si la entidad no
está en la lista, debe instalarla en todos los controladores de dominio.
5. Haga clic en Siguiente y especifique si desea que Windows seleccione automáticamente el almacén de certificados basándose en el tipo de certificado, o
examine hasta encontrar un almacén de su elección.
6. Haga clic en Finalizar y luego en Aceptar.
Uso de Active Directory para iniciar sesión en el iDRAC6
Puede utilizar Active Directory para iniciar sesión en el iDRAC6 mediante uno de los siguientes métodos:
Interfaz web
l
RACADM local
l
SSH o consola Telnet para la interfaz de línea de comandos de SM-CLP
l
La sintaxis de inicio de sesión la misma para los tres métodos:
<nombre_de_usuario@dominio>
O bien:
<dominio>\<nombre_de_usuario> o <dominio>/<nombre_de_usuario>
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
No se permite usar espacios en blanco ni caracteres especiales (como \, / ó @) en el nombre de usuario ni en el nombre de dominio.
NOTA:
No se pueden especificar nombres de dominio NetBIOS, como "América", porque estos nombres no se pueden resolver.
Si inicia sesión en la interfaz web y ha configurado dominios de usuario, aparecerá en pantalla un menú desplegable de todos los dominios de usuario para
que seleccione el deseado. Si selecciona un dominio de usuario del menú desplegable, sólo debe introducir el nombre de usuario. Aun si selecciona
Este iDRAC, podrá iniciar sesión como usuario de Active Directory si utiliza la sintaxis de inicio de sesión descripta más arriba en "Uso de Active Directory para
iniciar sesión en el iDRAC6."
Uso del inicio de sesión único de Active Directory
Puede configurar el iDRAC6 para utilizar el protocolo de autentificación de red Kerberos a fin de activar el inicio de sesión único. Para obtener más información
sobre cómo configurar el iDRAC6 para usar esta función, consulte "Activación de la autentificación con Kerberos".
Configuración del iDRAC6 para usar el inicio de sesión único
1. Abra una ventana de un explorador web compatible.
2. Inicie sesión en la interfaz web del iDRAC6.
3. En el árbol del sistema, seleccione Sistema® Acceso remoto® iDRAC® Red/Seguridad® Red. Seleccione la página Red y verifique si el Nombre del
iDRAC6 en el DNS es correcto y coincide con el nombre usado para nombres de dominio completos del iDRAC6.
4. En el árbol del sistema, seleccione Sistema® Acceso remoto® iDRAC® Red/Seguridad® Active Directory.
Aparece la pantalla con el resumen de Configuración y administración de Active Directory.
5. Desplácese hasta la parte inferior de la pantalla y haga clic en Configurar Active Directory.