23. Haga clic en Aplicar para guardar la configuración del grupo de funciones.
El Web Server de iDRAC6 automáticamente lo llevará de regreso a la página Paso 3a de 3 de Configuración y administración de LDAP genérico donde
aparece la configuración de su grupo de funciones.
24. Configure grupos de funciones adiciones de ser necesario.
25. Haga clic en Terminar para volver a la página de resumen de Configuración y administración de LDAP.
26. Haga clic en Comprobar configuración para verificar la configuración del LDAP genérico.
27. Introduzca el nombre de usuario y la contraseña de un usuario del directorio seleccionado para comprobar la configuración del LDAP. El formato
depende del Atributo de inicio de sesión del usuario que se utilice, y el nombre de usuario introducido debe coincidir con el valor del atributo seleccionado.
NOTA:
al comprobar la configuración de LDAP con la opción Activar validación de certificados marcada, iDRAC6 requiere la identificación del servidor
LDAP a través del nombre de dominio completo (FQDN) y no una dirección IP. Si el servidor LDAP es identificado por una dirección IP, la validación de
certificados falla, ya que el iDRAC6 no logra comunicarse con el servidor LDAP.
Aparecen los resultados de la prueba y el registro de la misma. Ha completado la configuración del servicio de directorio del LDAP genérico.
Preguntas frecuentes
Problemas de inicio de sesión en Active Directory
Iniciar sesión en el iDRAC6 a través del inicio de sesión único de Active Directory lleva aproximadamente 4 minutos.
Si bien el inicio de sesión único normal de Active Directory generalmente demora menos de 10 segundos, puede demorar unos 4 minutos para iniciar sesión en
el iDRAC6 a través del inicio de sesión único de Active Directory si especificó el servidor DNS preferido y el servidor DNS alternativo en la página Red del
iDRAC6, y el servidor DNS preferido falló. Hay tiempos de espera de DNS cuando un servidor DNS no funciona. El iDRAC6 posibilita el inicio de sesión a través
del servidor DNS alternativo.
Configuré Active Directory para un dominio presente en Active Directory de Windows Server 2008 y definí estas
configuraciones. Un dominio secundario o subdominio se encuentra presente para el dominio, el usuario y el grupo
están presentes en el mismo dominio secundario, y el usuario es miembro de ese grupo. Ahora bien, si intento
iniciar sesión en el iDRAC6 mediante el usuario presente en el dominio secundario, el inicio de sesión único de
Active Directory falla.
Esto puede deberse a que el tipo de grupo es incorrecto. Existen dos tipos de grupos en el servidor de Active Directory:
Seguridad: los grupos de seguridad permiten administrar el acceso de usuarios y equipos a los recursos compartidos y filtrar la configuración de la
l
política de grupo.
Distribución: los grupos de distribución tienen la finalidad de utilizarse sólo como listas de distribución por correo electrónico.
l
Procure siempre que el tipo de grupo sea Seguridad. No es posible utilizar grupos de distribución para asignar permisos para ningún objeto ni utilizarlos para
filtrar la configuración de política de grupo.
No puedo iniciar sesión en Active Directory, ¿qué debo hacer?
iDRAC6 proporciona una herramienta de diagnóstico en la interfaz web.
1. Inicie sesión como usuario local con privilegios de administrador en la interfaz web.
2. En el árbol del sistema, seleccione Sistema® Configuración de iDRAC® Red/Seguridad® ficha Servicio de directorio® Microsoft Active Directory.
Aparece la pantalla de resumen de Active Directory.
3. Desplácese hasta la parte inferior de la pantalla y haga clic en Probar la configuración.
Aparece la pantalla Probar la configuración de Active Directory.
4. Ingrese un nombre de usuario de prueba y su contraseña, luego haga clic en Iniciar prueba.
iDRAC6 ejecuta la prueba paso a paso y muestra el resultado de cada paso. iDRAC6 también registra el resultado detallado de la prueba para ayudarlo
a resolver problemas.
Si persisten los problemas, configure los valores de Active Directory, cambie la configuración de usuario y vuelva a ejecutar la prueba hasta que el
usuario de prueba apruebe el paso de autorización.