Go to main content
Guía de administración de switches Oracle InfiniBand EDR y sistemas de E/S virtualizada

Salir de la Vista de impresión

Actualización: Noviembre de 2016
 
 

Configurar las propiedades de AD (CLI de Oracle ILOM)

Gran cantidad de las propiedades de AD se pueden personalizar para su entorno. Suponiendo que el protocolo de AD está activado (consulte Activar el cliente de AD (CLI de Oracle ILOM)), puede usar esta tarea para configurar las distintas propiedades de protocolo.

  1. Establezca el valor de timeout para la comunicación de AD.
    -> set /SP/clients/activedirectory/ timeout=10
    Set 'timeout' to '10'
    ->
    
  2. Establezca el rol de AD asignado por defecto a los usuarios de AD.
    -> set /SP/clients/activedirectory/ defaultrole=o
    Set 'defaultrole' to 's' [os]
    ->
    

    Para el role, puede usar los caracteres de la cadena aucros para activar las capacidades respectivas. Consulte Roles y permisos de usuario. El rol de operador (o) se agrega a todos los roles que establezca.

  3. Active el modo de búsqueda ampliada (expsearch).
    -> set /SP/clients/activedirectory/ expsearchmode=enabled
    Set 'expsearchmode' to 'enabled'
    ->
    
  4. (Opcional) Establezca la cantidad de información que se incluirá en la comunicación de AD y los eventos que se registrarán en los logs de eventos y auditoría.
    -> set /SP/clients/activedirectory/ logdetail=property_value
    ->
    

    Donde property_value puede ser:

    • high, medium, low o trace para incluir más o menos información en el log.

    • none para no incluir detalles o para desactivar completamente el registro.

    Por ejemplo, para incluir la mayor cantidad de información posible, escriba:

    -> set /SP/clients/activedirectory/ logdetail=high 
    Set 'logdetail' to 'high'
    ->
    
  5. Active el modo de certificado estricto.
    -> set /SP/clients/activedirectory/ strictcertmode=enabled
    Set 'strictcertmode' to 'enabled'
    ->
    

    Notas -  Para usar esta opción, el switch debe tener disponible el archivo de certificado del servidor de autenticación.
  6. Active el modo estricto de error de credenciales.
    -> set /SP/clients/activedirectory/ strictcredentialerrormode=enabled
    Set 'strictcredentialerrormode' to 'enabled'
    ->
    
  7. Si es necesario, configure las consultas de localizador de DNS.

    Consulte Configurar consultas del localizador de DNS (CLI de Oracle ILOM).

Información relacionada