Users Guide

184
Configuración de iDRAC6 para el inicio de sesión único y mediante
tarjeta inteligente
Después de que el comando anterior se ejecute correctamente, ejecute el
siguiente comando:
C:\>setspn -a HTTP/idracname.domainname.com
username
El tipo de cifrado admitido por el iDRAC6 para la autentificación con
Kerberos es DES-CBC-MD5. El tipo principal es KRB5_NT_PRINCIPAL.
Las propiedades de la cuenta del usuario a la que está asignado el nombre
principal de servicio deben tener activada la propiedad Utilizar los tipos de
cifrado DES para esta cuenta.
NOTA:
Debe crear una cuenta de usuario de Active Directory para usar
con la opción -mapuser del comando ktpass. Además, debe tener el mismo
nombre que el nombre del iDRAC6 en el DNS para el que cargará el archivo
keytab generado.
NOTA:
Se recomienda usar la utilidad ktpass más reciente para crear el
archivo keytab. Además, al generar el archivo keytab, use letras minúsculas
para el nombre_de_idrac y el nombre principal de servicio.
Este procedimiento generará un archivo keytab que deberá cargar en
el iDRAC6.
NOTA:
Este archivo contiene una clave de cifrado y debe guardarse de
manera segura.
Para obtener más información acerca de la utilidad
ktpass
, visite el sitio
web de Microsoft:
http://technet.microsoft.com/en-us/library/
cc779157(WS.10).aspx
La hora del iDRAC6 debe sincronizarse con el controlador de dominio de
Active Directory.
Configuración del explorador para activar el inicio de sesión único de
Active Directory
Para configurar los valores del explorador para Internet Explorer:
1
Abra el explorador web de Internet Explorer.
2
Seleccione
Herramientas
Opciones de Internet
Seguridad
Intranet local
.
3
Haga clic en
Sitios
.