-
Explorar el espacio de trabajo de XenCenter
-
-
-
Administrar máquinas virtuales
-
Instantáneas de máquinas virtuales
-
-
Unirse a un dominio y agregar usuarios
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Unirse a un dominio y añadir usuarios
Antes de poder asignar un rol RBAC a una cuenta de usuario o grupo, debe añadir la cuenta a XenServer® a través de RBAC. Este proceso consta de las siguientes tareas:
-
Unir el pool o servidor al dominio. El dominio puede ser uno de los siguientes:
- El dominio al que pertenece el usuario o grupo
- Un dominio que se encuentra en el mismo bosque de Active Directory
- Un dominio que tiene una relación de confianza con el dominio del usuario
-
Añadir la cuenta o grupo de Active Directory del usuario a XenServer.
Después de añadir la cuenta o grupo de Active Directory del usuario a XenServer, se le asigna al usuario un rol fijo de Administrador de pool. En XenServer Premium Edition, debe asignar un rol al usuario o grupo manualmente. Para obtener más información, consulte Asignar roles a usuarios y grupos.
Para cambiar de dominio, abandone el dominio actual y, a continuación, únase al nuevo dominio.
LDAP seguro (LDAPS)
LDAPS protege el tráfico LDAP entre XenServer y los controladores de dominio de Active Directory mediante TLS en el puerto 636.
Antes de habilitar LDAPS, asegúrese de que los certificados LDAPS estén configurados en sus controladores de dominio y de que tenga los certificados de CA necesarios instalados en el pool. Para conocer los requisitos previos detallados y los requisitos de los certificados, consulte LDAP seguro (LDAPS).
Cuando LDAPS está habilitado, XenServer valida cada certificado de controlador de dominio con los certificados de CA de confianza que instale en el pool.
Nota:
XenServer valida las cadenas de certificados solo con certificados de CA. No se admiten certificados hoja o autofirmados (que no sean de CA).
Para unir XenServer o el grupo a un dominio
- En el Panel de recursos, seleccione el grupo o servidor al que desea conceder permisos.
- Seleccione la pestaña Usuarios.
- Seleccione Unirse al dominio.
- Introduzca las credenciales de Active Directory con privilegios suficientes para añadir servidores al dominio al que desea unirse. El dominio al que se va a unir debe especificarse como un nombre de dominio completo (FQDN) en lugar de un nombre NetBIOS. Por ejemplo, introduzca
your_domain.neten lugar deyour_domain. -
Para unirse con LDAPS, marque la casilla Usar LDAP sobre TLS (LDAPS) para una comunicación segura con AD y, a continuación, haga clic en Aceptar. Esta casilla solo aparece cuando su versión de XenServer es compatible con LDAPS.
Si aparece un error de certificado, haga clic en Instalar certificado… en el cuadro de diálogo de error, busque el certificado de CA en formato PEM y haga clic en Instalar. Una vez instalado el certificado, XenCenter reintentará automáticamente la unión al dominio.
Cuando un grupo o servidor se une a un dominio, la pestaña Usuarios muestra el protocolo de acceso (LDAP o LDAPS). Para cambiar la configuración de LDAPS, haga clic en Configurar…, marque o desmarque la casilla Usar LDAP sobre TLS (LDAPS) para una comunicación segura con AD y, a continuación, haga clic en Aceptar.
Para añadir un usuario o grupo de Active Directory a un grupo
- Después de unirse al dominio del usuario, en la pestaña Usuarios, haga clic en Añadir.
- En el cuadro de diálogo Añadir usuarios, introduzca uno o varios nombres de usuario o grupo. Separe varios nombres con comas. Para especificar un usuario en un dominio de confianza diferente (distinto del que está unido actualmente), proporcione el nombre de dominio con el nombre de usuario. Por ejemplo, especifique
other_domain\jsmith. Alternativamente, puede introducir un nombre de dominio completo (FQDN). Por ejemplo, especifiquejsmith@other_domain.com. - Seleccione Conceder acceso.
- Siga Asignar roles a usuarios y grupos para asignar un rol a la cuenta y conceder acceso.
Para salir del dominio
Nota:
Cuando abandona el dominio, cualquier usuario que se haya autenticado en el grupo o servidor con credenciales de Active Directory se desconecta.
- En el Panel de recursos, seleccione el grupo o servidor que desea desconectar de su dominio de Active Directory.
- Seleccione Abandonar dominio y seleccione Sí para continuar.
- Introduzca las credenciales de Active Directory con privilegios suficientes para deshabilitar los servidores del dominio que desea abandonar.
- Decida si desea deshabilitar las cuentas de equipo en el servidor de Active Directory y, a continuación, haga clic en una de las siguientes opciones:
- Deshabilitar. Elimina el grupo o servidor del dominio y deshabilita la cuenta de equipo del servidor o coordinador del grupo en la base de datos de Active Directory.
- Ignorar. Si no rellenó el nombre de usuario/contraseña o no conoce una cuenta con privilegios suficientes, seleccione esta opción para eliminar la cuenta de equipo del servidor o coordinador del grupo de la base de datos de Active Directory. Esta opción elimina el grupo o servidor del dominio, pero deja la cuenta de equipo del servidor o coordinador del grupo en Active Directory.
Documentación relacionada
XenServer versión actual
Compartir
Compartir
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.