Users Guide

Server Administrator otorga acceso de solo lectura a los usuarios conectados con privilegios de Usuario, acceso de
lectura y escritura a los conectados con privilegios de Usuario avanzado, y acceso de lectura, escritura y
administración a los usuarios conectados con privilegios de
Administrador
y
Administrador avanzado
.
Tabla 3. Privilegios necesarios para administrar los servicios de Server Administrator
Servicio Nivel necesario de privilegio del usuario
Ver Administrar
Instrumentación Usuario, Usuario avanzado,
Administrador y Administrador
avanzado
Usuario avanzado, Administrador y
Administrador avanzado
Acceso remoto Usuario, Usuario avanzado,
Administrador y Administrador
avanzado
Administrador y Administrador
avanzado
Storage Management Usuario, Usuario avanzado,
Administrador y Administrador
avanzado
Administrador y Administrador
avanzado
Autentificación
El esquema de autenticación de Server Administrator garantiza que se asignen los accesos correctos a los privilegios
de usuario adecuados. Además, cuando se invoca la interfaz de línea de comandos (CLI), el esquema de autenticación
de Server Administrator valida el contexto en el que se está ejecutando el proceso actual. Este esquema de
autenticación asegura que todas las funciones de Server Administrator, ya sea que se accedan mediante la página de
inicio de Server Administrator o la CLI, se autentiquen adecuadamente.
Autentificación de Microsoft Windows
En los sistemas operativos Microsoft Windows admitidos, Server Administrator usa la autenticación de Windows
integrada (anteriormente denominada NTLM) para autenticar. Este sistema de autenticación permite que la seguridad
de Server Administrator se incorpore en un esquema de seguridad integral para la red.
Autentificación de Red Hat Enterprise Linux y SUSE Linux Enterprise Server
En los sistemas operativos Red Hat Enterprise Linux y SUSE Linux Enterprise Server compatibles, Server Administrator
utiliza diversos métodos de autenticación según la biblioteca de módulos de autenticación conectables (PAM). Los
usuarios pueden iniciar sesión en Server Administrator de forma local o remota usando protocolos de administración de
cuentas diferentes, como LDAP, NIS, Kerberos y Winbind.
Autenticación de VMware ESX Server 4.X
VMware ESX Server utiliza la estructura de módulos de autenticación conectables (PAM) para la autenticación cuando
los usuarios obtienen acceso al host de ESX Server. La configuración de PAM de los servicios de VMware almacena las
rutas de acceso a los módulos de autenticación y se ubica en /etc/pam.d/vmware-authd.
La instalación predeterminada de ESX Server utiliza la autentificación /etc/passwd, de la misma forma que Linux,
aunque ESX Server puede configurarse de tal modo que pueda usar otro mecanismo de autentificación distribuida.
NOTA: En los sistemas que ejecutan el sistema operativo VMware ESX Server 4.x, para iniciar sesión en Server
Administrator, todos los usuarios requieren privilegios de administrador. Para obtener más información sobre
cómo asignar funciones, consulte la documentación de VMware.
14