Users Guide
La tabla3-3 define las abreviaturas de nivel de privilegio de usuario que se utilizan en la tabla3-2.
Tabla 3-3.LeyendaparalosnivelesdeprivilegiosdeusuariodeServerAdministrator
Autentificación
ElesquemadeautentificacióndeServerAdministratorgarantizalaasignacióndelostiposdeaccesocorrectosalosprivilegiosdeusuariocorrectos.Además,
alinvocarlainterfazdelíneadecomando(CLI),elesquemadeautentificación del Server Administrator valida el contexto en el que se ejecuta el proceso
actual.EsteesquemadeautentificacióngarantizaqueseautentiquenadecuadamentetodaslasfuncionesdelServerAdministrator,tantosiseaccedeaellas
desdelapáginadeiniciodeServerAdministrator,comodesdeCLI.
AutentificaciónenMicrosoftWindows
Para sistemas operativos Microsoft®Windows®admitidos,laautentificacióndeServerAdministratorutilizaAutentificacióndeWindowsintegrada(antes
conocidacomoNTLM)pararealizarlaautentificación.EstesistemadeautentificaciónpermiteincorporarlaseguridaddelServerAdministratoraunesquemade
seguridadglobalparalared.
AutentificacióndeRedHatEnterpriseLinuxySUSELinuxEnterpriseServer
Para los sistemas operativos Red Hat®Enterprise Linux®y SUSE®LinuxEnterpriseServeradmitidos,ServerAdministratorutilizavariosmétodosde
autentificaciónbasadosenlabibliotecademódulosdeautentificaciónconectables(PAM).LosusuariospuedeniniciarsesiónenServerAdministratorde
maneralocaloremotaatravésdedistintosprotocolosdeadministracióndecuentas,porejemplo:LDAP,NIS,KerberosyWinbind.
Cifrado
SeaccedeaServerAdministratormedianteunaconexiónHTTPSseguraqueusatecnologíadecapadeconexiónsegura(SSL)paragarantizaryprotegerla
identidaddelsistemaqueseestáadministrando.LossistemasoperativoscompatiblesdeMicrosoftWindows,RedHatEnterpriseLinuxySUSELinux
EnterpriseServerutilizanlaextensióndeconexiónseguradeJava(JSSE)paraprotegerlascredencialesdeusuarioyotrosdatosimportantesquese
transmitenporlaconexióndesocketcuandounusuarioaccedealapáginadeiniciodeServerAdministrator.
Asignacióndeprivilegiosdeusuario
Paragarantizarlaseguridaddeloscomponentescríticosdelsistema,asigneprivilegiosdeusuarioatodoslosusuariosdelsoftwareDell™OpenManage™
antesdeinstalarelmismo.LosusuariosnuevospuedeniniciarsesiónenelsoftwareDellOpenManageusandolosprivilegiosdeusuariodesusistema
operativo.
CómoagregarusuariosaundominioenlossistemasoperativosWindows
1. DiríjaseaPanel de control® Herramientas administrativas® Usuarios y equipos de Active Directory.
2. Enelárboldelaconsola,hagaclicconelbotónderechodelmouseenUsuariosohagaclicconelbotónderechodelmouseenelcontenedorenelque
deseaagregaralnuevousuarioydespuésapunteaNuevo® Usuario.
3. EscribalainformacióndenombredeusuarioadecuadaenelcuadrodediálogoyluegohagaclicenSiguiente.
acceso remoto
U, P, A
A
Administracióndealmacenamiento
U, P, A
A
U
Usuario
P
Usuario avanzado
A
Administrador
NOTA: NoseadmitelaautentificacióndeServerAdministratoratravésdeWinbindyKerberosenSUSELinuxEnterpriseServer(versión9,Service
Pack3)porquelasbibliotecascompatiblescon32bitsparaWinbindyKerberosnoestánpresentesenelsistemaoperativo.
AVISO: Paraprotegerelaccesoaloscomponentesimportantesdelsistema,asigneunacontraseñaacadacuentadeusuarioquepuedaaccederal
softwareDellOpenManage.LosusuariosquenotenganunacontraseñaasignadanopodrániniciarsesiónenelsoftwareDellOpenManagedeun
sistemaqueejecuteWindowsServer2003,debidoaldiseñodelsistemaoperativo.
AVISO: Desactive las cuentas de invitados de los sistemas operativos Windows compatibles a fin de proteger el acceso a los componentes
fundamentales del sistema. Considere cambiar el nombre de las cuentas de modo que las secuencias de comandos remotas no puedan activar las
cuentas con ese nombre.
NOTA: Paraobtenerinstruccionessobrecómoasignarprivilegiosdeusuarioencadasistemaoperativoadmitido,consulteladocumentacióndelsistema
operativo.
NOTA: Si desea agregar usuarios al software OpenManage, agregue nuevos usuarios al sistema operativo. No es necesario crear nuevos usuarios
dentro del software OpenManage.
NOTA: Para realizar los procedimientos siguientes, se necesita tener Microsoft Active Directory
®
instalado en el sistema. Consulte "Microsoft Active
Directory"paramásinformaciónsobreutilizacióndeActiveDirectory.