Users Guide
C:\>setspn -a HTTP/nombre_de_idrac.nombre_de_dominio.com nombre_de_usuario
EltipodecifradoadmitidoporeliDRAC6paralaautentificaciónconKerberosesDES-CBC-MD5. El tipo principal es KRB5_NT_PRINCIPAL. La siguiente
propiedaddelacuentadeusuarioalaqueestáasignadoelnombreprincipaldeserviciodeberáestaractivada:
l Usar tipos de cifrado DES para esta cuenta
EsteprocedimientogeneraráunarchivokeytabquedeberácargareneliDRAC6.
Paraobtenermásinformaciónsobrelautilidadktpass, visite el sitio web de Microsoft: http://technet.microsoft.com/en-us/library/cc779157
(WS.10).aspx
l La hora del iDRAC6 debe sincronizarse con el controlador de dominio de Active Directory.
ConfiguracióndeliDRAC6paraeliniciodesesiónúnicoylaautentificacióndeActive
Directory mediante tarjeta inteligente
CargueeneliDRAC6elarchivokeytabobtenidodeldominioraízdeActiveDirectory:
1. Haga clic en Sistema® Acceso remoto® iDRAC6® Red/Seguridad® Active Directory.
2. Enlaparteinferiordelapágina,hagaclicenCargar keytab de Kerberos.
3. EnlapáginaCargar keytab de Kerberos, seleccione el archivo keytab que desea cargar y haga clic en Aplicar.
TambiénpuedecargarelarchivoeneliDRAC6mediantecomandosracadmdelainterfazdelíneadecomandos.Elsiguientecomandopermitecargarelarchivo
keytab en iDRAC6:
racadm krbkeytabupload -f <nombre_de_archivo>
donde <nombre_de_archivo> es el nombre del archivo keytab.
ConfiguracióndeusuariosdeActiveDirectoryparaeliniciodesesiónúnico
AntesdeusarlafuncióndeiniciodesesiónúnicodeActiveDirectory,asegúresedequeeliDRAC6yaestáconfiguradoparaeliniciodesesióndeActive
DirectoryydequelacuentadeusuariodedominioqueseutilizaráparainiciarsesiónenelsistemaestáactivadaparaeliniciodesesiónenActiveDirectory
del iDRAC6.
Asimismo,verifiquequelaconfiguracióndeiniciodesesióndeActiveDirectoryestáactivada.EliDRAC6tambiéndebeestaractivadopararepresentarun
servicio kerberizado. Para ello es necesario cargar en el iDRAC6 un archivo keytabválidoobtenidodeldominioraízdeActiveDirectory.
IniciodesesióneneliDRAC6conlafuncióndeiniciodesesiónúnicoparausuarios
de Active Directory
1. IniciesesiónenelsistemapormediodeunacuentadeActiveDirectoryválida.
2. EscribaelnombredeliDRAC6enlabarradedireccióndelexploradorconelsiguienteformato:https://nombre_de_idrac.nombre_de_dominio.com
(por ejemplo, https://prueba-idrac.dominio.com).
UstedestaráconectadoaliDRAC6conlosprivilegiosadecuadosdeMicrosoftActiveDirectorysi:
l Es usuario de Microsoft Active Directory
NOTA: DebecrearunacuentadeusuariodeActiveDirectoryparausarconlaopción-mapuser del comando ktpass.Además,debetenerelmismo
nombrequeelnombredeliDRACenelDNSparaelquecargaráelarchivokeytabgenerado.
NOTA: Se recomienda usar la utilidad ktpassmásrecienteparacrearelarchivokeytab.Además,algenerarelarchivokeytab,useletras
minúsculas para el nombre_de_idrac y el nombre principal de servicio.
NOTA: Este archivo contiene una clave de cifrado y debe mantenerse guardado de manera segura.
NOTA: ParainiciarsesióneneliDRAC6,asegúresedecontarconlosmásrecientescomponentesentiempodeejecucióndelasbibliotecasMicrosoft
VisualC++2005.Paraobtenermásinformación,consulteelsitiowebdeMicrosoft.
NOTA: Deacuerdoconlaconfiguracióndelexplorador,elsistemapuedesolicitarlequedescargueeinstaleelcomplementoparainiciodesesión
únicocuandoutilizaestafunciónporprimeravez.
NOTA: ParaSSO,siutilizaInternetExplorer,diríjaseaHerramientas® Opciones de Internet® ficha Seguridad® Intranet local® haga clic en
Sitios® haga clic en Avanzadoyluegoagreguelaanotación*.dominio.com en la zona. Si usa Firefox, escriba about:config y luego agregue
dominio.com para las propiedades network.negotiate-auth.delegation-uris y network.negotiate-auth.trusted-uris.