Users Guide
La tabla2-3 define las abreviaturas de los niveles de privilegios usadas en la tabla2-2.
Tabla 2-3.LeyendaparalosnivelesdeprivilegiosdeusuariodeServerAdministrator
Autentificación
ElesquemadeautentificacióndeServerAdministratorgarantizalaasignacióndelostiposdeaccesocorrectosalosprivilegiosdeusuariocorrectos.Además,
alinvocarlainterfazdelíneadecomandos(CLI),elesquemadeautentificacióndeServerAdministratorvalidaelcontextoenelqueseejecutaelproceso
actual.EsteesquemadeautentificacióngarantizaqueseautentifiquenadecuadamentetodaslasfuncionesdeServerAdministrator,tantosiaccedeaellas
desdelapáginadeiniciodeServerAdministratorcomodesdeCLI.
AutentificaciónenMicrosoftWindows
En sistemas operativos Microsoft®Windows®admitidos,laautentificacióndeServerAdministratorutilizaAutentificacióndeWindowsintegrada(antes
conocidacomoNTLM)pararealizarlaautentificación.EstesistemadeautentificaciónpermiteincorporarlaseguridaddeServerAdministratoraunesquemade
seguridadglobalparalared.
AutentificaciónenRedHatEnterpriseLinuxySUSELinuxEnterpriseServer
En los sistemas operativos Red Hat®Enterprise Linux®y SUSE®LinuxEnterpriseServeradmitidos,ServerAdministratorutilizavariosmétodosde
autentificaciónbasadosenlabibliotecademódulosdeautentificaciónconectables(PAM).LosusuariospuedeniniciarsesiónenServerAdministratorde
maneralocaloremotaatravésdedistintosprotocolosdeadministracióndecuentas,porejemplo:LDAP,NIS,KerberosyWinbind.
VMware ESX Server 3 y 4
ESXServerutilizalaestructuradelosmódulosdeautentificaciónconectables(PAM)paralaautentificacióndeunusuarioqueingresaalhostdeESXServer.La
configuracióndePAMparalosserviciosVMwareseubicaen/etc/pam.d/vmware-authd,dondesealmacenanrutasdeaccesoalosmódulosdeautentificación.
LainstalaciónpredeterminadadeESXServerutilizalaautentificación/etc/passwdaligualqueLinux,aunqueESXServerpuedeconfigurarsedetalmodoque
puedausarotromecanismodeautentificacióndistribuida.
VMware ESX Server 3i y 4i
ESXiautentificaalosusuariosqueaccedenahostsESXipormediodevSphere/VIClientoSDK.LainstalaciónpredeterminadadeESXihaceusodeunabase
dedatosdecontraseñaslocalparalaautentificación.LastransaccionesdeautentificacióndeESXipormediodeServerAdministratorsontambién
interacciones directas con el proceso vmware-hostd.Paraasegurarsedequelaautentificaciónfuncionedemaneraeficazparasusitio,realicetareasbásicas,
comodefinirusuarios,grupos,permisosyfunciones,oconfiguraratributosdeusuario,añadirsuspropioscertificadosydeterminarsideseaonousarSSL.
Cifrado
SeaccedeaServerAdministratormedianteunaconexiónHTTPSseguralacualusalatecnologíadecapadeconexiónsegura(SSL)paragarantizaryproteger
laidentidaddelsistemaqueseestáadministrando.LossistemasoperativoscompatiblesdeMicrosoftWindows,RedHatEnterpriseLinuxySUSELinux
Enterprise Server utilizan Java
™
SecureSocketExtension(JSSE)(ExtensióndesocketssegurosdeJava)paraprotegerlascredencialesdeusuarioyotros
datosimportantesquesetransmitenporlaconexióndesocketcuandounusuarioaccedealapáginadeiniciodeServerAdministrator.
Asignacióndelosprivilegiosdeusuarios
Paragarantizarlaseguridaddeloscomponentescríticosdelsistema,asigneprivilegiosdeusuarioatodoslosusuariosdelsoftwareDell
™
OpenManage
™
antesdeinstalarlo.LosusuariosnuevospuedeniniciarsesiónenelsoftwareDellOpenManageconlosprivilegiosdeusuariodesusistemaoperativo.
Acceso remoto
U, P, A, EA
A, EA
Administracióndealmacenamiento
U, P, A, EA
A, EA
U
Usuario
P
Usuario avanzado
A
Administrador
EA
Administrador avanzado
PRECAUCIÓN:Paraprotegerelaccesoaloscomponentesimportantesdelsistema,asigneunacontraseñaacadacuentadeusuarioquepueda
accederalsoftwareDellOpenManage.LosusuariosquenotienenunacontraseñaasignadanopuedeniniciarsesiónenDellOpenManageenun
sistemaqueejecutaWindowsServer2003debidoarestriccionesdelsistemaoperativo.
PRECAUCIÓN:Desactive las cuentas de invitados de los sistemas operativos Windows compatibles para proteger el acceso a los componentes
importantes del sistema. Considere cambiar el nombre de las cuentas de modo que las secuencias de comandos remotas no puedan activar las