Users Guide
Seguridad para el sistema operativo del sistema administrado
Comoenelcasodelosequiposdeescritorioylasestacionesdetrabajo,elprimerpasoparaasegurarunservidoresgarantizarqueestéfuncionandoconel
servicepackmásrecienteyconlascorreccionesurgentesadecuadasyainstaladas.MicrosoftSoftwareUpdateServices,comosemencionóenlasección
anterior,tambiénseaplicaalosservidoresdeMicrosoftWindows2000,WindowsServer2003yWindowsServer2008.EnRedHatLinuxySUSELinux
Enterprise Server se deben revisar servicios similares.
Eleccióndelprotocolodeservidormásseguroparaelsistemaadministrado
DellOpenManageServerAdministrator,elsoftwaredeinstrumentacióndeservidoresactualdeDell,usalosprotocolosSNMPyCIM,quesepuedenconfigurar
duranteunainstalaciónpersonalizada.
SupervisióndeCIM,DCOMyautentificacióndeWindows
ElprotocoloCIM,elcualusaseguridadDCOM,requierelaautentificacióncorrectadepregunta/respuesta(nombredeusuario/contraseña)deWindows.
Adicionalmente,lacomunicaciónconelsistemaadministradoseestablecepormediodelascuentasdedominio/nombredeusuario/contraseñaespecificadas
encadaunodelosrangosdedescubrimientoconfiguradosdeITAssistant.Elformatoparaestascuentases
<nombre del dominio>\<nombre del usuario> o bien hostlocal\<nombre del usuario>.
Seguridad y el protocolo SNMP
Hay varias acciones que se pueden realizar para asegurar mejor los entornos que usen el protocolo SNMP. Aunque los siguientes ejemplos se refieran a
sistemas operativos Microsoft Windows, se pueden realizar pasos similares en sistemas operativos Red Hat Enterprise Linux y SUSE Linux Enterprise Server.
Demanerapredeterminada,cuandoseinstalaSNMP,elnombredecomunidadseestablececomopublic. Esta cadena de caracteres se debe tratar como una
contraseñaysedebenusarreglassimilaresensuselección:unacadenadelongitudadecuada,quenosepuedaadivinarfácilmenteypreferiblementeque
consistaenunamezcladeletrasynúmeros.EnsistemasoperativosWindows,sepuedeconfigurarelnombredecomunidadSNMPmediantelaficha
SeguridaddelcuadrodediálogoPropiedad de los servicios de SNMP.
Comoprecauciónsecundaria,SNMPtambiénsedebeestablecercomoSólolecturaparaevitaraccionesdeconfiguraciónydecontrolnoautorizadas.Esto
tambiénsepuedellevaracabousandolaopciónsnmpsets=no al instalar Server Administrator. De todos modos, es posible efectuar esos cambios mediante
lainterfazdeusuarioolainterfazdelíneadecomandos(CLI)deServerAdministrator.Además,tambiénesposibleconfigurarelserviciodeSNMPparaque
sóloaceptesolicitudesdeunservidorespecífico(enestecaso,elsistemaqueejecutaITAssistant).EstotambiénsepuedeconfigurarenlafichaSeguridad
deWindows,lacualsemencionóanteriormente,alseleccionarelbotónderadiodenominadoAceptar paquetes SNMP de estos hosts y luego hacer clic en
AgregarparaintroducirladirecciónIPoelnombredelsistemaqueejecutaITAssistant.Consulteladocumentacióndelsistemaoperativoparaobtenermás
detalles.
Comoúltimopasodeseguridad,ServerAdministratorsedebeconfigurarparadenegaraccesoacuentasdeusuariosyposiblementeacuentasdeusuarios
avanzados,limitandoasíelaccesoacuentasdeadministradoressolamente.EstopuederealizarsepormediodelabarrasuperiordenavegacióndeServer
Administrator, seleccionando Preferencia y luego deseleccionando los cuadros de Acceso de usuarios.
Consulte la GuíadelusuariodelainterfazdelíneadecomandosdeDellOpenManageServerAdministrator,ubicadaenelsitiowebdeasistenciadeDellen
support.dell.com/manualsparaobtenermásinformación.
Enresumen,paraadministrarservidoresdeformaseguraysatisfactoriadeacuerdoconlasmedidasdeseguridadpresentadasaquí,losadministradoresde
sistemas deben seguir las siguientes recomendaciones:
l Asegurarqueelsistemaoperativoestéactualizadoconlasrevisionesdeseguridadmásrecientes.
l ImplementarnombresdecomunidaddeSNMPquenosepuedanadivinarfácilmente.
l Configurar SNMP para que sea de Sólolecturaparalimitarlaconfiguración,laactualizaciónyelcontroldelaalimentaciónaServerAdministrator
solamente.
l ConfigurarSNMPparaqueaceptesolicitudessólodeladirecciónIPdelsistemaqueejecutaITAssistant.
l Utilizarherramientascomopolíticasdegrupoen ActiveDirectoryparaimplementarlaconfiguracióndeSNMPparatodoslosservidoresquesevan
aadministrar.
l Configurar Server Administrator para denegar acceso al nivel de usuario.
CómogarantizarlaseguridaddelabasededatoscuandoseutiliceITAssistant
SinosedetectaunabasededatosdeMicrosoftSQLServeralinstalarITAssistant,elprocesoinstalaráunacopiadeSQLServer2005ExpressEditionSP2,
definidoenelmododeautentificacióndeconfianzaoexclusivoparaWindows.Sinembargo,otrasaplicacionesquepodríanhaberinstaladoMSDEoSQL
Serveranteriormente,inclusoversionesanterioresdeITAssistant,eligenfrecuentementeunmododeautentificacióndeSQLounmodomixto,loquepermite
aSQLServeradministrarsuspropiasidentificacionesdeusuarioycontraseñas.EnversionesanterioresdeITAssistant,lacontraseñadelacuentade
NOTA: La seguridad de WMI se puede cambiar con utilidades como dcomcnfg.exe, wmimgmt.msc y wbemcntl. Sin embargo, debido a la posibilidad de
queseproduzcanefectossecundariosnodeseados,noserecomiendaimplementarcambiospormediodeestosmétodos.Consulteelsitiowebde
Microsoftparaobtenermásinformación.
NOTA: InclusoenentornosdiseñadosparausarsóloelCIMparalasupervisión,SNMPestánormalmenteactivadoporqueServerAdministratorsólo
proporcionanotificacióndeerroresusandocapturasdeSNMP.
NOTA: Paragarantizarquetodoslossistemasesténconfiguradoscorrectamente,serecomiendausarherramientascomopolíticasdegrupodeActive
DirectoryparaaplicarestaconfiguracióndeSNMP.
NOTA: TambiénpuedelimitarelaccesodeusuariosusandoelcomandodeCLIdeServerAdministratoromconfig preferences useraccess
enable=admin.