Users Guide
Regresaralapáginadecontenido
ActivacióndelaautentificaciónconKerberos
DellRemoteAccessController5Versión1.60delfirmwareGuíadelusuario
PrerrequisitosparalaconfiguracióndelaautentificaciónconKerberos
ConfiguracióndelDRAC5paraautenticaciónconKerberos
Kerberosesunprotocolodeautentificaciónderedquepermitequelossistemassecomuniquendeformaseguraatravésdeunaredsinprotección.Paraello,
los sistemas deben demostrar su autenticidad.
MicrosoftWindows2000,WindowsXP,WindowsServer2003,WindowsVistayWindowsServer2008usanKerberoscomosumétododeautentificación
predeterminado.
Apartirdelaversión1.40,elDRAC5utilizaKerberosparadostiposdemecanismosdeautenticación:eliniciodesesiónúnicoyeliniciodesesióncontarjeta
inteligentedeActiveDirectory.Paraeliniciodesesiónúnico,elDRAC5emplealascredencialesdeusuarioquefueroncapturadasenelsistemaoperativoal
iniciarsesiónmedianteunacuentaválidadeActiveDirectory.
Apartirdelaversión1.40deDRAC5,laautenticacióndeActiveDirectoryutilizaelmecanismodeautenticacióndedosfactores(TFA)contarjetainteligente
ademásdelacombinacióndenombredeusuarioycontraseñacomocredencialesválidas.
PrerrequisitosparalaconfiguracióndelaautentificaciónconKerberos
l ConfigureelDRAC5paraeliniciodesesióndeActiveDirectory.Paraobtenermásinformación,verUsodeActiveDirectoryparainiciarsesiónenelDRAC
5.
l ParalosusuariosdeActiveDirectoryparaquienesusteddeseaproporcionarautenticacióndeKerberos,definalassiguientespropiedades:
l Usar tipos de cifrado DES para esta cuenta
l NorequerirautenticaciónpreviaconKerberos
l RegistreelDRAC5comocomputadoraeneldominioraízdeActiveDirectory.
a. Acceda a Acceso remoto® ficha Configuración® subficha Red® Configuracióndered.
b. IndiqueunadirecciónIPdeservidorDNSestático/preferidoqueseaválida.EstevalorseñalaladirecciónIPdelservidorDNSqueformaparte
deldominioraíz,queautenticalascuentasdeActiveDirectorydelosusuarios.
c. Seleccione Registrar DRAC en DNS.
d. Indique un nombre de dominio DNSválido.
Consulte la ayudaenlíneadelDRAC5paraobtenerinformaciónadicional.
l SincronicelaconfiguracióndefechayhoradelDRAC5conladelcontroladordedominiodeActiveDirectory.LaautenticacióndeKerberosenelDRAC5
fallarácuandolahoradelDRACdifieradelahoradelcontroladordedominio.Sepermiteunadiferenciamáximade5minutos.Paraactivarla
autenticacióncorrecta,sincronicelahoradelservidorconlahoradelcontroladordedominioydespuésrestablezca la hora del DRAC.
TambiénpuedeutilizarelsiguientecomandodediferenciadezonahorariadeRACADMparasincronizarlahora:
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset valor de diferencia
El valor de diferencia es la diferencia de tiempo en minutos.
l InstaleelpaquetederedistribucióndeMicrosoftVisualC++2005enelsistemacliente.
l Ejecute la utilidad ktpass en el servidor de Active Directory.
DadoqueeldispositivoDRAC5noutilizaelsistemaoperativoWindows,deberáejecutarlautilidadktpass (que forma parte de Microsoft Windows) en el
controladordedominio(servidorActiveDirectory)enelquedeseeasignarelDRAC5aunacuentadeusuarioenActiveDirectory.Parahaceresto:
a. InicielaherramientadeadministracióndeActiveDirectory.
b. HagaclicconelbotónderechodelmouseenlacarpetaUsuarios, seleccione Nuevoy,acontinuación,hagaclicenUsuario.
c. EscribaelnombredelhostdeDRAC5paraelquedeseeañadirsoportedeKerberos.
d. Guarde el usuario.
e. Inicielapeticióndecomandoyescribaelcomandosiguiente:
C:\>ktpass -princ HOST/nombre_DRAC.nombre_de_dominio.com@NOMBRE_DE_DOMINIO.COM -mapuser cuenta -crypto DES- CBC-MD5 -ptype
KRB5_NT_PRINCIPAL -passcontraseña-out c:\krbkeytab
donde:
¡ nombre_DRAC es el nombre DNS del DRAC 5.
¡ nombre_de_dominioeselnombrededominiodeActiveDirectoryconelquedeseaautenticarse.Reempláceloporelnombrededominioreal
enmayúsculas.
NOTA: CompruebequeelnombreDNSpuedaserinterpretadoporelservidorDNS.