Opcional: si desea especificar un servidor de catálogo global o LDAP en lugar de utilizar los servidores ofrecidos
por el servidor DNS para buscar un nombre de usuario, escriba el siguiente comando para activar la opción
Especificar servidor:
racadm config -g cfgActiveDirectory -o cfgADSpecifyServerEnable 1
NOTA: Cuando se utiliza la opción Especificar servidor, el nombre de host en el certificado firmado por una
autoridad de certificados no se compara con el nombre del servidor especificado. Esto resulta especialmente
útil para los administradores de CMC porque permite ingresar un nombre de host además de una dirección IP.
Después de activar la opción Especificar servidor, es posible especificar un servidor LDAP y un catálogo global
con las direcciones IP o los nombres de dominio completos (FQDN) de los servidores. Los nombres FQDN consisten
en los nombres de host y de dominio de los servidores.
Para especificar un servidor de LDAP, escriba:
racadm config -g cfgActiveDirectory -o cfgADDomainController <dirección IP
de la controladora de dominio AD>
Para especificar un servidor de catálogo global, escriba:
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog <dirección IP de
catálogo global AD>
NOTA: Si la dirección IP se define con el valor 0.0.0.0, el CMC no puede buscar un servidor.
NOTA: Es posible especificar una lista de servidores de LDAP o de catálogo global separados por comas. El
CMC permite especificar hasta tres direcciones IP o nombres de host.
NOTA: Si los servidores LDAP no se configuran correctamente para todos los dominios y las aplicaciones, se
pueden producir resultados inesperados durante el funcionamiento de las aplicaciones o los dominios
existentes.
2.
Especifique un servidor DNS por medio de una de las siguientes opciones:
–
Si DHCP está activado en el CMC y desea utilizar la dirección de DNS obtenida automáticamente mediante
el servidor DHCP, escriba el siguiente comando:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
–
Si DHCP no está activado en el CMC o está activado pero desea especificar la dirección IP de DNS de
forma manual, escriba los siguientes comandos:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm
config -g cfgLanNetworking -o cfgDNSServer1 <dirección IP de DNS
principal> racadm config -g cfgLanNetworking -o cfgDNSServer2
<dirección IP de DNS secundario>
De esta forma, se completa la configuración de la función de esquema extendido.
Configuración de los usuarios LDAP genéricos
El CMC proporciona una solución genérica para admitir la autentificación basada en el protocolo ligero de acceso a
directorios (LDAP). Esta función no requiere ninguna extensión de esquema en los servicios de directorio.
Ahora un administrador del CMC puede integrar los inicios de sesión de los usuarios del servidor LDAP con el CMC. Esta
integración requiere una configuración en el servidor LDAP y en el CMC. En el servidor LDAP, se utiliza un objeto de
grupo estándar como un grupo de funciones. Un usuario con acceso al CMC se convierte en miembro del grupo de
funciones. Los privilegios se continúan almacenando en el CMC para la autorización, de forma similar a la configuración
de esquema estándar compatible con Active Directory.
Para activar el usuario LDAP de modo que tenga acceso a una tarjeta específica del CMC, el nombre del grupo de
funciones y su nombre de dominio se deben configurar en la tarjeta específica del CMC. Es posible configurar cinco
144