Users Guide
CómoagregaryconfigurarusuariosdeliDRAC6
ParaadministrarelsistemaconeliDRAC6ymantenerlaseguridaddelsistema,creeusuariosúnicosconpermisosadministrativosespecíficos(oconautoridad
basada en funciones).
ParaagregaryconfigurarusuariosdeliDRAC6,realicelospasosacontinuación:
1. Haga clic en Sistema® Acceso remoto® iDRAC6® Red/Seguridad® Usuarios.
La pantalla Usuarios muestra la Identificacióndeusuario,Estado,Nombredelusuario,PrivilegiosdeLANdeIPMI, Privilegios del iDRAC6 y
ComunicaciónenserieenlaLAN de cada usuario.
2. En la columna Identificacióndeusuario,hagaclicenunnúmerodeidentificacióndeusuario.
3. EnlapáginaMenúprincipaldeusuarios (consulte Tabla 5-9, Tabla 5-10 y Tabla 5-11),puedeconfigurarunusuario,cargarunarchivodeclavepública
deSSHoveroeliminarunaclaveespecíficaotodaslasclavesdeSSH.
AutentificacióndelaclavepúblicaenelSSH
EliDRAC6admitelaautentificacióndeclavepública(PKA)atravésdeSSH.Estemétododeautentificaciónmejoralaautomatizacióndesecuenciasde
comandosdeSSHaleliminarlanecesidaddeincorporarosolicitarlaidentificación/contraseñadelusuario.
Antes de comenzar
Puedeconfigurarhasta4clavespúblicaspor usuarioquepuedenserutilizadasenlainterfazdeSSH.Antesdeagregaroeliminarclavespúblicas,nodejede
usarelcomandoviewparaverlasclavesqueyaestánconfiguradasynosobrescribirnieliminaraccidentalmenteunadeellas.CuandolaPKAenSSHestá
configuradayseutilizacorrectamente,noesnecesarioqueescribalacontraseñaaliniciarsesióneneliDRAC6.Estopuedesermuyútilparaconfigurar
secuencias de comandos automatizadas para realizar distintas funciones.
Cuando se prepare para configurar esta funcionalidad, tenga en cuenta lo siguiente:
l PuedeadministrarestáfunciónconRACADMydesdelainterfazgráficadeusuario.
l Alagregarclavespúblicasnuevas,verifiquequelasclavesexistentesnoseencuentrenyaenelíndicedondeseagregarálaclavenueva.iDRAC6no
realiza comprobaciones para verificar que las claves anteriores se han eliminado antes de agregar una nueva. Tan pronto se agrega una clave nueva,
estáautomáticamentevigentesiemprequelainterfazdeSSHestéactivada.
GeneracióndeclavespúblicasparaWindows
Antesdeagregarunacuenta,serequiereunaclavepúblicadelsistemaqueaccederáaliDRAC6enelSSH.Haydosmanerasdegenerarelpardeclaves
públicas/privadas:MediantelaaplicaciónGenerador de claves PuTTY para clientes que ejecutan Windows o la CLI ssh-keygen para clientes que ejecutan Linux.
La utilidad de CLI ssh-keygenestáincluidadeformapredeterminadaentodaslasinstalacionesestándar.
Estaseccióndescribeinstruccionessencillasparagenerarunpardeclavespúblicas/privadasparaambasaplicaciones.Paraverusosadicionalesoavanzados
deestasherramientas,consultelaayudadelaaplicación.
Para usar el generador de claves PuTTYparalosclientesdeWindowsycrearlaclavebásica:
1. InicielaaplicaciónyseleccioneSSH-2 RSA o SSH-2DSAparaeltipodeclavequegenerará.SSH-1 no es admitido.
2. Escribaelnúmerodebitsparalaclave.LosalgoritmosparageneracióndeclavesadmitidossonRSAyDSAúnicamente.Elnúmerotienequeestarentre
los 768 y los 4096 bits para RSA y 1024 bits para DSA.
3. Haga clic en Generar y mueva el mouse dentro de la ventana como se indica. Luego de crear la clave, se puede modificar el campo de comentario de
clave.Tambiénsepuedeescribirunafrasecontraseñaparaasegurarlaclave.Verifiquequehaguardadolaclaveprivada.
4. PuedeguardarlaclavepúblicaenunarchivousandolaopciónGuardarclavepúblicaparacargarlamástarde.Todaslasclavescargadasdebenestar
enformatoRFC4716uopenSSH.Delocontrario,deberáconvertirlasaestosformatos.
GeneracióndeclavespúblicasparaLinux
Laaplicaciónssh-keygenparaclientesLinuxesunaherramientadelíneadecomandossininterfazgráficadeusuario.
Abra una ventana de terminal y en el indicador de shell escriba:
ssh-keygen –t rsa –b 1024 –C testing
NOTA: Pararealizarlospasosacontinuación,sedebetenerpermisoparaConfigurar el iDRAC.
NOTA: Elusuario1estáreservadoparaelusuarioanónimodeIPMIynosepuedeconfigurar.