Users Guide

5. Haga clic en Aplicarparaguardarlaconfiguración.
ParaactualizarelcontenidodelapáginaSeguridad de la red, haga clic en Actualizar.
ParaimprimirelcontenidodelapáginaSeguridad de la red, haga clic en Imprimir.
CómoagregaryconfigurarusuariosdelCMC
ParaadministrarelsistemaconelCMCymantenerlaseguridaddelsistema,creeusuariosexclusivosconpermisosadministrativosespecíficos(oconautoridad
basada en funciones).Paraunamayorseguridad,tambiénpuedeconfiguraralertasqueseenvíanporcorreoelectrónicoausuariosespecíficoscuandose
presenteunsucesoespecíficoenelsistema.
Tipos de usuarios
Haydostiposdeusuarios:usuariosdelCMCyusuariosdeliDRAC.LosusuariosdelCMCtambiénseconocencomo"usuariosdelchasis".ComoeliDRACreside
en el servidor, los usuarios del iDRAC se conocen como "usuarios del servidor".
LosusuariosdelCMCpuedenserusuarioslocalesousuariosdeActiveDirectory.LosusuariosdeliDRACtambiénpuedenserusuarioslocalesousuariosde
Active Directory.
Excepto cuando un usuario del CMC tiene privilegios de Server Administrator, los privilegios otorgados a los usuarios del CMC no se transfieren
automáticamentealmismousuarioenunservidor,yaquelosusuariosdelservidorsecreanindependientementedelosusuariosdelCMC.Enotraspalabras,
losusuariosdeActiveDirectorydelCMCylosusuariosdeActiveDirectorydeliDRACresidenendosramasdiferentesenelárboldeActiveDirectory.Paracrear
unusuariodelservidorlocal,eladministradordeconfiguracióndeusuariosdebeconectarsedirectamentealservidor.Eladministradordeconfiguraciónde
usuarios no puede crear un usuario del servidor a partir del CMC, ni viceversa. Esta regla protege la seguridad y la integridad de los servidores.
Tabla5-9, tabla5-10 y tabla5-11 describen los privilegios de los usuarios del CMC (locales o de Active Directory), y las operaciones que un usuario del CMC
puedeejecutarenelchasisyenlosservidoressegúnlosprivilegiosqueselehayanotorgado.Porlotanto,eltérminousuarioousuariossedebeinterpretar
comousuariosdelCMC.Losusuariosdelservidorseespecificaránexplícitamente.
Tabla 5-9.Tiposdeusuarios
Ventana de intentos
fallidos para bloqueo de
IP
DeterminaelperiodoensegundosdentrodecualsedebeproducirelnúmerodefallasdebloqueodeIPparainiciareltiempode
penalizacióndebloqueIP.
Tiempodepenalización
de bloqueo de IP
ElperiodoensegundosdentrodelqueserechazanlosintentosdeiniciodesesiónqueprovengandeunadirecciónIP?queha
tenidounnúmeroexcesivodeintentosfallidos.
NOTA: LoscamposNúmerodefallosdebloqueodeIP,VentanadefallosdebloqueodeIPyTiempodepenalizacióndebloqueo
deIPestánactivossólosilacasillaBloqueodeIPactivado(elcampodepropiedadqueprecedeaestoscampos)está
seleccionada(activada).Enesecaso,debeescribirmanualmentelaspropiedadesNúmerodefallosdebloqueodeIP,Ventanade
fallosdebloqueodeIPyTiempodepenalizacióndebloqueodeIP.
Privilegio
Descripción
Usuario con acceso al
CMC
Los usuarios que tienen privilegios de Usuario con acceso al CMCpuedeniniciarsesiónenelCMC.Losusuariosque
sólotienenelprivilegiodeiniciodesesiónpuedenvertodoslosdatosdelCMC,peronopuedenagregarnimodificar
datos ni ejecutar comandos.
Esposiblequeunusuariotengaotrosprivilegiossinelprivilegiodeiniciodesesión.Estafunciónesútilcuandoaun
usuarionoselepermiteiniciarsesiónporuntiempo.Cuandoelprivilegiodeiniciodesesióndeeseusuariose
restaura,elusuarioconservatodoslosdemásprivilegiosotorgadosanteriormente.
Administrador de
configuracióndelchasis
Losusuariosquetienenprivilegiosdeadministradordeconfiguracióndelchasispuedenagregarocambiardatosque:
l Identificanelchasis,comoelnombredelchasisylaubicacióndelmismo
l Estánasignadosespecíficamentealchasis,comoelmodoIP(estáticooDHCP),ladirecciónIPestática,lapuerta
deenlaceestáticaylamáscaradesubredestática
l Brindanserviciosalchasis,comolafechaylahora,laactualizacióndelfirmwareyelrestablecimientodelCMC
l Se relacionan con el chasis, como el nombre de ranura y la prioridad de ranuras. Aunque estas propiedades se
aplican a los servidores, se trata estrictamente de propiedades del chasis que se relacionan con las ranuras y no
conlosservidoresensí.Porestemotivo,losnombresderanuraylasprioridadesderanurassepuedenagregar
ocambiarsinimportarsilosservidoresestánpresentesenlasranuras.
Cuando un servidor se cambia a otro chasis, hereda el nombre de ranura y la prioridad asignada a la ranura que ocupe
enelnuevochasis.Elnombreylaprioridadderanuraanterioressequedaránenelchasisanterior.
Administrador de
configuraciónde
usuarios
Losusuariosquetienenprivilegiosdeadministradordeconfiguracióndeusuariospueden:
l Agregar un nuevo usuario
l Eliminar un usuario existente
l Cambiarlacontraseñadeunusuario
l Cambiar los privilegios de un usuario
l Activarodesactivarelprivilegiodeiniciodesesióndelusuario,peroconservarelnombredelusuarioyotros
privilegios en la base de datos.
Los usuarios del CMC que tienen privilegios de administrador de borrado pueden borrar el registro de hardware y el
registro del CMC.