Users Guide
Administracióndeseguridad
Dellproporcionalaadministracióndeaccesoyseguridadpormediodelcontroldeaccesobasadoenfunciones(RBAC),laautentificaciónyelcifrado,oatravés
deActiveDirectory(omedianteWinbind,Kerberos,LDAPoNISenlossistemasoperativosLinux)paralasinterfacesbasadasenwebydelíneadecomandos.
RBAC
ElRBACadministralaseguridaddeterminandolasoperacionesquelosusuariosconfuncionesespecíficaspuedenejecutar.Acadausuarioseleasignaunao
variasfuncionesyacadafunciónseleasignaunoovariosprivilegiosdeusuariopermitidosalosusuariosconesafunción.ConelRBAC,laadministraciónde
laseguridadpuedecorrespondermuyestrechamenteconlaestructuradeunaorganización.ParalainformaciónsobrecomoconfigurarusuariosdeDell
OpenManage, consulte "Asignacióndeprivilegiosdeusuario".
Privilegios de usuario
Server Administrator otorga distintos derechos de acceso dependiendo de los privilegios del grupo asignado al usuario. Los tres niveles de usuarios son
Usuario, Usuario avanzado y Administrador.
Los usuariospuedenverlamayorpartedelainformación.
Los usuarios avanzadospuedenestablecervaloresparaelumbraldeadvertenciayconfigurarcuálesaccionesdealertaserealizaráncuandoocurraunsuceso
de falla o de advertencia.
Los administradorespuedenconfiguraryrealizaraccionesdeapagado,configuraraccionesderecuperaciónautomáticaencasodequeunsistematengael
69
TFTP
UDP
1.0
Ninguna
Entrada/salida
ActualizacióndelfirmwarepormediodeTFTP
No
80
HTTP
TCP
1.0
Ninguna
Entrada/salida
Interfazgráficaparaelusuariodeweb
redirigida a HTTPS
Sí
161
SNMP
UDP
1.0
Ninguna
Entrada/salida
AdministracióndeconsultasdeSNMP
No
162
SNMP
UDP
1.0
Ninguna
Salida
Suceso de captura SNMP
No
389
LDAP
TCP
1.0
Ninguna
Entrada/salida
AutenticaciónopcionalADS
No
443
HTTPS
TCP
1.0
SSL de 128 bits
Entrada/salida
Interfazgráficaparaelusuariodeweby
utilidad CLI de racadm remota
No
636
LDAPS
TCP
1.0
SSL de 128 bits
Entrada/salida
AutenticaciónopcionalADS
No
3269
LDAPS
TCP
1.0
SSL de 128 bits
Entrada/salida
AutenticaciónopcionalADS
No
DRAC 5
22
SSHv2
TCP
1.30
SSL de 128 bits
Entrada/salida
AdministracióndeCLIopcionaldeSecureShell
(SSH)
Sí
23
Telnet
TCP
1.0
Ninguna
Entrada/salida
AdministracióndeCLIopcionaldeTelnet
Sí
25
SMTP
TCP
1.0
Ninguna
Entrada/salida
Mensajesdealertadecorreoelectrónico
opcionales
No
53
DNS
UDP
1.0
Ninguna
Entrada/salida
RegistrodinámicodeDNSdenombredehost
asignado en el DRAC
No
68
DHCP
UDP
1.0
Ninguna
Entrada/salida
DirecciónIPasignadaporDHCP
No
69
TFTP
UDP
1.0
Ninguna
Entrada/salida
ActualizacióndelfirmwarepormediodeTFTP
No
80
HTTP
TCP
1.0
Ninguna
Entrada/salida
Interfazgráficaparaelusuariodeweb
redirigida a HTTPS
Sí
161
SNMP
UDP
1.0
Ninguna
Entrada/salida
AdministracióndeconsultasdeSNMP
No
162
SNMP
UDP
1.0
Ninguna
Salida
Suceso de captura SNMP
No
443
HTTPS
TCP
1.0
SSL de 128 bits
Entrada/salida
Interfazgráficaparaelusuariodeweby
utilidad CLI de racadm remota
No
623
RMCP/RMCP+
UDP
1.0
SSL de 128 bits
Entrada/salida
IPMI por medio de LAN
No
636
LDAPS
TCP
1.0
SSL de 128 bits
Entrada/salida
AutenticaciónopcionalADS
No
3269
LDAPS
TCP
1.0
SSL de 128 bits
Entrada/salida
AutenticaciónopcionalADS
No
3668
Patentado
TCP
1.0
Ninguna
Entrada/salida
Servicio de medios virtuales
Sí
3669
Patentado
TCP
1.0
SSL de 128 bits
Entrada/salida
Servicio seguro de medios virtuales
Sí
5900
TCP
1.0
SSL de 128 bits
Salida
Redireccióndeconsola:vídeo
Sí
5901
TCP
1.0
SSL de 128 bits
Entrada
Redireccióndeconsola:teclado/mouse
Sí
KVM digital
2068
Patentado
TCP
1.0
SSL de 128 bits
Entrada/salida
Redireccióndevídeo;tecladoymouse
No
3668
Patentado
TCP
1.0
Ninguna
Entrada/salida
Medios virtuales
No
8192
Patentado
TCP
1.0
Ninguna
Entrada/salida
Redireccióndevídeoalvisordelcliente
No
NOTA: LospuertosCIMsondinámicos.ConsultelabasedeconocimientosdeMicrosoftensupport.microsoft.comparaobtenerinformaciónacercadel
uso del puerto CIM.
NOTA: Siestáusandounservidordeseguridad,debeabrirtodoslospuertosqueaparecenenlalistadelatabla2-1 para asegurarse de que IT
AssistantylasdemásaplicacionesdeDellOpenManagefuncionencorrectamente.