Users Guide

Para generar un archivo keytab mediante la herramienta ktpass:
1 Ejecute la utilidad ktpass en la controladora de dominio (servidor de Active Directory) donde desee asignar el CMC a una cuenta de
usuario en Active Directory.
2 Utilice el comando ktpass siguiente para crear el archivo keytab de Kerberos:
ktpass -princ HTTP/cmcname.domainname.com@DOMAINNAME.COM -mapuser keytabuser -crypto DES-CBC-
MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
NOTA: cmcname.domainname.com debe estar en minúsculas como exige RFC y @REALM_NAME debe estar en
mayúsculas. Además, la CMC admite los tipos de criptografía DES-CBC-MD5 y AES256-SHA1 para la autenticación de
Kerberos.
Se generará un archivo keytab que se debe cargar en el CMC.
NOTA: El archivo keytab contiene una clave de cifrado y debe conservarse en un lugar seguro. Para obtener más
información sobre la utilidad
ktpass
, consulte el sitio web de Microsoft.
Conguración del CMC para el esquema de Active
Directory
Para obtener información sobre la forma de congurar la CMC para el esquema estándar de Active Directory, consulte Conguración del
esquema estándar de Active Directory.
Para obtener información sobre la forma de congurar la CMC para el esquema extendido de Active Directory, consulte Descripción general
del esquema extendido de Active Directory.
Conguración del explorador para el inicio de sesión
único
El inicio de sesión único (SSO) es compatible con Internet Explorer versiones 6.0 y superiores, y Firefox versiones 3.0 y superiores.
NOTA
: Las instrucciones siguientes se aplican solamente si la CMC utiliza el inicio de sesión único con la autenticación de
Kerberos.
Internet Explorer
Para congurar Internet Explorer para inicio de sesión único:
1 En Internet Explorer, seleccione Herramientas > Opciones de Internet.
2 En la cha Seguridad, en Seleccione una zona para ver o cambiar la conguración de seguridad, seleccione Intranet local.
3 Haga clic en Sitios.
Se muestra el cuadro de diálogo Intranet local.
4 Haga clic en Avanzado.
Se muestra el cuadro de diálogo Conguración avanzada de Intranet local.
5 En el campo Agregar este sitio a la zona, escriba el nombre del CMC y el dominio al cual pertenece y haga clic en Agregar.
NOTA
: Se puede utilizar un comodín (*) para especicar todos los dispositivos o usuarios de ese dominio.
Mozilla Firefox
1 En Firefox, escriba about:cong en la barra de direcciones.
Conguración
del CMC para inicio de sesión único o inicio de sesión mediante tarjeta inteligente 161