Users Guide
Administracióndeseguridad
Dellproporcionaseguridadyadministracióndeaccesomedianteelcontroldeaccesobasadoenfunciones(RBAC),autentificaciónycifrado,oatravésde
Active Directory (o mediante Winbind, Kerberos, LDAP o NIS en los sistemas operativos Linux) tanto para la interfaz basada en web como para la interfaz de
líneadecomandos.
RBAC
ElRBACadministralaseguridaddeterminandolasoperacionesquelosusuariosconfuncionesespecíficaspuedenejecutar.Acadausuarioseleasignanunao
másfuncionesyacadafunciónseleasignanunoomásprivilegiospermitidosparalosusuariosenesafunción.ConelRBAC,laadministracióndelaseguridad
puedecorrespondermuyestrechamentealaestructuradeunaorganización.Paraobtenerinformaciónacercadelaconfiguracióndeusuarios,consultela
documentacióndelsistemaoperativo.
Privilegios de usuario
Server Administrator otorga distintos derechos de acceso dependiendo de los privilegios del grupo asignado al usuario. Los tres niveles de usuarios son
Usuario, Usuario avanzado y Administrador.
Los usuarios puedenverlamayorpartedelainformación.
Los usuarios avanzadospuedenestablecerumbralesdeadvertenciayconfigurarlasaccionesdealertaquesedeberánrealizarcuandoocurraunsucesode
advertencia o de falla.
Los administradorespuedenconfiguraryrealizaraccionesdeapagado,configuraraccionesderecuperaciónautomáticaencasodequeenunsistema,el
sistema operativo no responda, y borrar registros de hardware, de sucesos y de comandos. Los administradores pueden configurar acciones de alerta,
incluyendoelenvíodemensajesporcorreoelectrónicocuandosegeneraunaalerta.
ServerAdministratorotorgaaccesodesólolecturaalosusuariosqueiniciaronsesiónconprivilegiosdeUsuario;accesodelecturayescrituraalosusuarios
queiniciaronsesiónconprivilegiosdeUsuarioavanzado;yaccesodelectura,escriturayadministradorqueiniciaronsesiónconprivilegiosdeAdministrador.
Vea la tabla2-2.
Tabla 2-2.Privilegiosdeusuario
El acceso como Administrador le permite cerrar el sistema administrado.
El acceso de Escritura le permite modificar o establecer los valores en el sistema administrado.
El acceso de Lectura le permite ver los datos informados por Server Administrator. El acceso de lectura no le permite cambiar ni establecer los valores en el
sistema administrado.
623
RMCP/RMCP+
UDP
1.0
SSL de 128
bits
Entrada/Salida
IPMI mediante la LAN
No
636
LDAPS
TCP
1.0
SSL de 128
bits
Entrada/Salida
AutenticacióndeADSopcional
No
3269
LDAPS
TCP
1.0
SSL de 128
bits
Entrada/Salida
AutenticacióndeADSopcional
No
3668
Propietario
TCP
1.0
Ninguno
Entrada/Salida
Servicio de medios virtuales
Sí
3669
Propietario
TCP
1.0
SSL de 128
bits
Entrada/Salida
Servicio seguro de medios virtuales
Sí
5900
TCP
1.0
SSL de 128
bits
Salida
Redireccióndeconsola:vídeo
Sí
5901
TCP
1.0
SSL de 128
bits
Entrada
Redireccióndeconsola:teclado/mouse
Sí
KVM digital
2068
Propietario
TCP
1.0
SSL de 128
bits
Entrada/Salida
Redireccióndevídeo:Teclado/mouse
No
3668
Propietario
TCP
1.0
Ninguno
Entrada/Salida
Medios virtuales
No
8192
Propietario
TCP
1.0
Ninguno
Entrada/Salida
Redireccióndevídeoalvisordecliente
No
NOTA: LospuertosCIMsondinámicos.ConsultelabasedeconocimientosdeMicrosoftensupport.microsoft.comparaobtenerinformaciónsobreel
uso de los puertos CIM.
NOTA: Siestáusandounservidordeseguridad,debeabrirtodoslospuertosenumeradosenTabla2-1 para asegurarse de que IT Assistant y las
demásaplicacionesdeDellOpenManagefuncionencorrectamente.
Privilegios de usuario
Tipo de acceso
Admin
Escritura
Lectura
Usuario
X
Usuario avanzado
X
X
Administrador
X
X
X










