Users Guide
Regresaralapáginadecontenido
ActivacióndelaautentificaciónconKerberos
Dell™RemoteAccessController5Guíadelusuariodelfirmwareversión1.50
PrerrequisitosparalaconfiguracióndelaautentificaciónconKerberos
ConfiguracióndelDRAC5paraautenticaciónconKerberos
Kerberosesunprotocolodeautentificaciónderedquepermitequelossistemassecomuniquendeformaseguraatravésdeunaredsinprotección.Paraello,
los sistemas deben demostrar su autenticidad.
Microsoft
®
Windows
®
2000, Windows XP, Windows Server
®
2003,WindowsVista
®
yWindowsServer2008utilizanKerberoscomométododeautentificación
predeterminado.
Apartirdelaversión1.40,elDRAC5utilizaKerberosparadostiposdemecanismosdeautenticación:eliniciodesesiónúnicoyeliniciodesesióncontarjeta
inteligente de Active Directory
®
. Paraeliniciodesesiónúnico,elDRAC5emplealascredencialesdeusuarioquefueroncapturadasenelsistemaoperativoal
iniciarsesiónmedianteunacuentaválidadeActiveDirectory.
Apartirdelaversión1.40deDRAC5,laautenticacióndeActiveDirectoryutilizaelmecanismodeautenticacióndedosfactores(TFA)contarjetainteligente
ademásdelacombinacióndenombredeusuarioycontraseñacomocredencialesválidas.
PrerrequisitosparalaconfiguracióndelaautentificaciónconKerberos
l ConfigureelDRAC5paraeliniciodesesióndeActiveDirectory.Paraobtenermásinformación,consulte"UsodeActiveDirectoryparainiciarsesiónenel
DRAC 5".
l ParalosusuariosdeActiveDirectoryparaquienesusteddeseaproporcionarautenticacióndeKerberos,definalassiguientespropiedades:
l Usar tipos de cifrado DES para esta cuenta
l NorequerirautenticaciónpreviaconKerberos
l RegistreelDRAC5comocomputadoraeneldominioraízdeActiveDirectory.
a. Acceda a Acceso remoto® ficha Configuración ® subficha Red ® Configuracióndered.
b. IndiqueunadirecciónIPdeservidorDNSestático/preferidoqueseaválida.EstevalorseñalaladirecciónIPdelservidorDNSqueformaparte
deldominioraíz,queautenticalascuentasdeActiveDirectorydelosusuarios.
c. Seleccione Registrar DRAC en DNS.
d. Brinde un nombre de dominio DNSválido.
Consulte la ayudaenlíneadelDRAC5paraobtenerinformaciónadicional.
l SincronicelaconfiguracióndefechayhoradelDRAC5conladelcontroladordedominiodeActiveDirectory.LaautenticacióndeKerberosenelDRAC5
fallarácuandolahoradelDRACdifieradelahoradelcontroladordedominio.Sepermiteunadiferenciamáximade5minutos.Parahabilitarla
autenticacióncorrecta,sincronicelahoradelservidorconlahoradelcontroladordedominioydespuésrestablezca la hora del DRAC.
TambiénpuedeutilizarelsiguientecomandodediferenciadezonahorariadeRACADMparasincronizarlahora:
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset valor de diferencia
El valor de diferencia es la diferencia de tiempo en minutos.
l InstaleelpaquetederedistribucióndeMicrosoftVisualC++2005enelsistemacliente.
l Ejecute la utilidad ktpass en el servidor de Active Directory.
ComoelDRAC5esundispositivoconunsistemaoperativodistintodeWindows,usteddeberáejecutarlautilidadktpass (que forma parte de
Microsoft
®
Windows
®
)
en el controlador de dominio (servidor Active Directory) donde desea asignar el DRAC 5 a una cuenta de usuario en Active
Directory.
Por ejemplo, utilice el comando ktpassacontinuaciónparacrearelarchivokeytabdeKerberos:
C:\>ktpass -princ HOST/nombre_de_DRAC.nombre_de_dominio.com@nombre_de_dominio.COM -mapuser nombre_de_usuario -crypto DES-CBC-MD5 -ptype
KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
En el comando anterior, nombre_de_dominio sedebereemplazarconelnombrededominioactualenmayúsculas.Elnombredeusuariodebeseruna
cuentadeusuarioválidaenActiveDirectory.Sedebeintroducirconelformatonombre_de_dominio.com/nombre_de_usuario.
EltipodecifradoadmitidoporelDRAC5paralaautenticaciónconKerberosesDES-CBC-MD5. El tipo principal es KRB5_NT_PRINCIPAL.
EsteprocedimientogeneraráunarchivokeytabquedeberácargarenelDRAC5.
NOTA: Compruebe que el nombre DNS pueda ser interpretado por el servidor DNS.
NOTA: Se recomienda usar la utilidad ktpassmásrecienteparacrearelarchivokeytab.