Users Guide

Regresaralapáginadecontenido
ActivacióndelaautenticaciónconKerberos
Dell™RemoteAccessController5Guíadelusuariodelfirmwareversión1.40
RequisitospreviosparaeliniciodesesiónúnicoylaautenticacióndeActiveDirectorymediantetarjetainteligente
ConfiguracióndelDRAC5paraeliniciodesesiónúnicoylaautenticacióndeActiveDirectorymediantetarjetainteligente
ConexiónconelDRAC5medianteiniciodesesiónúnico
Kerberosesunprotocolodeautenticaciónderedquepermitequelossistemassecomuniquendeformaseguraatravésdeunaredsinprotección.Paraello,
los sistemas deben demostrar su autenticidad.
Microsoft®Windows®2000, Windows XP, Windows Server®2003,WindowsVista®yWindowsServer2008utilizanKerberoscomométododeautenticación
predeterminado.
Apartirdelaversión1.40,elDRAC5utilizaKerberosparadostiposdemecanismosdeautenticación:eliniciodesesiónúnicoyeliniciodesesióncontarjeta
inteligente de Active Directory.
Paraeliniciodesesiónúnico,elDRAC5emplealascredencialesdeusuarioquefueroncapturadasenelsistemaoperativoaliniciarsesiónmedianteuna
cuentaválidadeActiveDirectory.
Apartirdelaversión1.40deDRAC5,laautenticacióndeActiveDirectoryutilizaelmecanismodeautenticacióndedosfactores(TFA)contarjetainteligente
ademásdelacombinacióndenombredeusuarioycontraseñacomocredencialesválidas.
RequisitospreviosparaeliniciodesesiónúnicoylaautenticacióndeActive
Directory mediante tarjeta inteligente
l ConfigureelDRAC5paraeliniciodesesióndeActiveDirectory.Paraobtenermásinformación,consulte"UsodeActiveDirectoryparainiciarsesiónen
el DRAC 5".
l RegistreelDRAC5comocomputadoraeneldominioraízdeActiveDirectory.
a. Acceda a Acceso remoto→ ficha Configuración → subficha Red → Configuracióndered.
b. IndiqueunadirecciónIPdeservidorDNSestático/preferidoqueseaválida.EstevalorseñalaladirecciónIPdelservidorDNSqueformaparte
deldominioraíz,queautenticalascuentasdeActiveDirectorydelosusuarios.
c. Seleccione Registrar DRAC en DNS.
d. Brinde un nombre de dominio DNSválido.
Consulte la ayudaenlíneadelDRAC5paraobtenerinformaciónadicional.
ComoelDRAC5esundispositivoconunsistemaoperativoquenoesWindows,ejecutelautilidadktpass (que es parte de Microsoft®Windows®) en el
controlador de dominio (servidor Active Directory) donde desea asignar el DRAC 5 a una cuenta de usuario de Active Directory. Por ejemplo,
C:\>ktpass -princ HOST/dracname.domain- name.com@domain-name.COM -mapuser dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -
out c:\krbkeytab
EsteprocedimientogeneraráunarchivokeytabquedeberácargarenelDRAC5.
Paraobtenermásinformaciónsobrelautilidadktpass, visite el sitio Web de Microsoft:
http://technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-4981-84e9-d576a8db0d051033.mspx?mfr=true
NOTA: EltipodecriptografíaadmitidaporelDRAC5paralaautenticaciónconKerberosesDES-CBC-MD5
.
NOTA: Este archivo contiene una clave de cifrado y debe mantenerse guardado de manera segura.