Users Guide
5. Haga clic en Aplicarparaguardarlaconfiguración.
ParaactualizarelcontenidodelapáginaSeguridad de la red, haga clic en Actualizar.
ParaimprimirelcontenidodelapáginaSeguridad de la red, haga clic en Imprimir.
CómoagregaryconfigurarusuariosdelCMC
ParaadministrarelsistemaconelCMCymantenerlaseguridaddelsistema,creeusuariosexclusivosconpermisosadministrativosespecíficos(oconautoridad
basada en funciones).Paraobtenerseguridadadicional,tambiénpuedeconfiguraralertasqueseenvíanporcorreoelectrónicoausuariosespecíficoscuando
ocurre un suceso determinado en el sistema.
Tipos de usuarios
Haydostiposdeusuarios:usuariosdelCMCyusuariosdeliDRAC.LosusuariosdelCMCtambiénseconocencomo"usuariosdelchasis".ComoeliDRACreside
en el servidor, los usuarios del iDRAC se conocen como "usuarios del servidor".
LosusuariosdelCMCpuedenserusuarioslocalesousuariosdeActiveDirectory.LosusuariosdeliDRACtambiénpuedenserusuarioslocalesousuariosde
Active Directory.
Excepto cuando un usuario del CMC tiene privilegios de Server Administrator, los privilegios otorgados a los usuarios del CMC no se transfieren
automáticamentealmismousuarioenunservidor,yaquelosusuariosdelservidorsecreanindependientementedelosusuariosdelCMC.Enotraspalabras,
losusuariosdeActiveDirectorydelCMCylosusuariosdeActiveDirectorydeliDRACresidenendosramasdiferentesenelárboldeActiveDirectory.Paracrear
unusuariodelservidorlocal,eladministradordeconfiguracióndeusuariosdebeconectarsedirectamentealservidor.Eladministradordeconfiguraciónde
usuarios no puede crear un usuario del servidor a partir del CMC, ni viceversa. Esta regla protege la seguridad y la integridad de los servidores.
Tabla5-11, Tabla5-12 y Tabla5-13 describen los privilegios de los usuarios del CMC (locales o de Active Directory), y las operaciones que un usuario del CMC
puedeejecutarenelchasisyenlosservidoressegúnlosprivilegiosqueselehayanotorgado.Porlotanto,eltérminousuarioousuariossedebeinterpretar
comousuariosdelCMC.Losusuariosdelservidorseespecificaránexplícitamente.
Tabla 5-11.Tiposdeusuarios
LaverificaciónderangoIPpermiteelaccesoalCMCsólodesdeclientesoestacionesdeadministracióncuyasdireccionesIP
estándentrodelrangodefinidoporelusuario.Losdemásiniciosdesesiónserechazan.
Por ejemplo:
MáscaraderangoIP:255.255.255.0(11111111.11111111.11111111.00000000)
DirecciónderangoIP:192.168.0.255(11000000.10101000.00000000.11111111)
ElrangodedirecciónIPresultanteescualquierdirecciónquecontenga192.168.0,esdecir,cualquierdirecciónentre
192.168.0.0 y 192.168.0.255.
Bloqueo de IP activado
ActivalafuncióndebloqueodedirecciónIP,quelimitaelnúmerodeintentosfallidosdeiniciodesesiónprovenientesdeuna
direcciónIPespecíficaduranteunperiodopreestablecido.
l Númerode
intentos fallidos
para bloqueo de IP
EstableceelnúmerodeintentosfallidosdeiniciodesesiónprovenientesdeunadirecciónIP?antesderechazarlosintentosde
iniciodesesióndelamismadirección.
l Ventana de
intentos fallidos
para bloqueo de IP
DeterminaelperiodoensegundosdentrodecualsedebeproducirelnúmerodefallasdebloqueodeIPparainiciareltiempo
depenalizacióndebloqueIP.
l Tiempo de
penalizaciónde
bloqueo de IP
ElperiodoensegundosdentrodelqueserechazanlosintentosdeiniciodesesiónqueprovengandeunadirecciónIPqueha
tenidounnúmeroexcesivodeintentosfallidos.
NOTA: LoscamposNúmerodefallosdebloqueodeIP,VentanadefallosdebloqueodeIPyTiempodepenalizacióndebloqueo
deIPestánactivossólosilacasillaBloqueodeIPactivado(elcampodepropiedadqueprecedeaestoscampos)está
seleccionada(activada).Enesecaso,debeescribirmanualmentelaspropiedadesNúmerodefallosdebloqueodeIP,Ventana
defallosdebloqueodeIPyTiempodepenalizacióndebloqueodeIP.
Privilegio
Descripción
Usuario con acceso al
CMC
Los usuarios que tienen privilegios de Usuario con acceso al CMCpuedeniniciarsesiónenelCMC.Losusuariosquesólo
tienenelprivilegiodeiniciodesesiónpuedenvertodoslosdatosdelCMC,peronopuedenagregarnimodificardatosni
ejecutar comandos.
Esposiblequeunusuariotengaotrosprivilegiossinelprivilegiodeiniciodesesión.Estafunciónesútilcuandoaunusuariono
selepermiteiniciarsesiónporuntiempo.Cuandoelprivilegiodeiniciodesesióndeeseusuarioserestaura,elusuario
conservatodoslosdemásprivilegiosotorgadosanteriormente.
Administrador de
configuracióndelchasis
Losusuariosquetienenprivilegiosdeadministradordeconfiguracióndelchasispuedenagregarocambiardatosque:
l Identificanelchasis,comoelnombredelchasisylaubicacióndelmismo
l Estánasignadosespecíficamentealchasis,comoelmodoIP(estáticooDHCP),ladirecciónIPestática,lapuertade