Reference Guide
Administracióndeseguridad
Dellproporcionaadministracióndelaseguridadydelaccesomedianteelcontroldeaccesobasadoenfunciones(RBAC),autentificaciónycodificación,o
medianteActiveDirectorytantoparalasinterfacesbasadasenlawebcomoparalasinterfacesdelíneadecomandos.
Control de acceso en base a funciones (RBAC)
ElRBACadministralaseguridaddeterminandolasoperacionesquelosusuariosconfuncionesespecíficaspuedenejecutar.Acadausuarioseleasignaunao
variasfuncionesyacadafunciónseleasignaunoovariosprivilegiosdeusuariopermitidosalosusuariosconesafunción.ConelRBAC,laadministraciónde
laseguridadpuedecorrespondermuyestrechamenteconlaestructuradeunaorganización.ParalainformaciónsobrecomoconfigurarusuariosdeDell
OpenManage, consulte "Asignacióndeprivilegiosdeusuario".
Privilegios de usuario
Server Administrator otorga distintos derechos de acceso dependiendo de los privilegios del grupo asignado al usuario. Los tres niveles de usuarios son
Usuario, Usuario avanzado y Administrador.
Los usuariospuedenverlamayorpartedelainformación.
Los usuarios avanzadospuedenestablecervaloresparaelumbraldeadvertencia,ejecutarpruebasdediagnósticoyconfigurarcuálesaccionesdealertase
realizaráncuandoocurraunsucesodefallaodeadvertencia.
Los administradorespuedenconfiguraryrealizaraccionesdeapagado,configuraraccionesderecuperaciónautomáticaencasodequeunsistematengael
sistemaoperativobloqueadoyborrarregistrosdehardware,desucesosydecomandos.Losadministradorestambiénpuedenenviarcorreoelectrónico.
ServerAdministratorotorgaaccesodesólolecturaalosusuariosqueseconectanconprivilegiosdeusuario;accesodelecturayescrituraalosusuariosque
se conectan con privilegios de usuario avanzado y acceso de lectura,escritura y de administrador a usuarios que se conectan con privilegios de administrador.
Consulte la tabla2-2.
Tabla 2-2.Privilegiosdeusuario
El acceso de Admin le permite apagar el sistema administrado.
opcionales
53
DNS
UDP
1.0
Ninguna
Entrada/salida
RegistrodinámicodeDNSdenombrede
host asignado en el DRAC
No
68
DHCP
UDP
1.0
Ninguna
Entrada/salida
DirecciónIPasignadaporDHCP
No
69
TFTP
UDP
1.0
Ninguna
Entrada/salida
Actualizacióndelfirmwarepormediode
TFTP
No
80
HTTP
TCP
1.0
Ninguna
Entrada/salida
Interfazgráficadeusuariodeweb
redirigida a HTTPS
Sí
161
SNMP
UDP
1.0
Ninguna
Entrada/salida
AdministracióndeconsultasdeSNMP
No
162
SNMP
UDP
1.0
Ninguna
Salida
Suceso de captura SNMP
No
389
LDAP
TCP
1.0
Ninguna
Entrada/salida
Autentificaciónopcionaldelosserviciosde
Active Directory (ADS)
No
443
HTTPS
TCP
1.0
SSL de 128 bits
Entrada/salida
Interfazgráficadeusuariodewebyutilidad
CLI de racadm remota
No
636
LDAPS
TCP
1.0
SSL de 128 bits
Entrada/salida
Autentificaciónopcionaldelosserviciosde
Active Directory (ADS)
No
3269
LDAPS
TCP
1.0
SSL de 128 bits
Entrada/salida
Autentificaciónopcionaldelosserviciosde
Active Directory (ADS)
No
KVM digital
2068
Patentado
TCP
1.0
SSL de 128 bits
Entrada/salida
Redireccióndevídeo;tecladoymouse
No
3668
Patentado
TCP
1.0
Ninguna
Entrada/salida
Medios virtuales
No
8192
Patentado
TCP
1.0
Ninguna
Entrada/salida
Redireccióndevídeoalvisordelcliente
No
NOTA: LospuertosdeCIMsondinámicos.ConsultelabasedeconocimientosdeMicrosoftensupport.microsoft.comparaobtenerinformaciónacerca
del uso del puerto CIM.
NOTA: Siestáusandounservidordeseguridad,debeabrirtodoslospuertosqueaparecenenlalistadelatabla 2-1 para asegurarse de que IT
AssistantylasdemásaplicacionesdeDellOpenManagefuncionencorrectamente.
Privilegios de usuario
Tipo de acceso
Administrador
Escritura
Lectura
Usuario
X
Usuario avanzado
X
X
Administrador
X
X
X