Consideraciones sobre la resolución de nombres de sistema principal
|
En un entorno Kerberos, tanto el cliente como el servidor utilizan algún método de resolución de
|
|
nombres de sistema principal para determinar el nombre de sistema principal del sistema en el que reside
una aplicación o un servicio en concreto. Si los servidores iSeries y los PC utilizan un servidor de
|
nombres de dominio (DNS), es importante que utilicen el mismo servidor DNS para la resolución de
|
|
nombres de sistema principal o, si utilizan más de un servidor DNS, los nombres de sistema principal
deben ser iguales en ambos servidores DNS.Si el sistema iSeries o el PC resuelven los nombres de sistema
|
principal localmente (desde una tabla o un archivo de sistemas principales locales), podrían obtener un
|
|
nombre de sistema principal distinto del anotado en el servidor DNS.Esto podría hacer que fallara el
servicio de autenticación de red.
|
|
Para garantizar el debido funcionamiento de la autenticación Kerberos y de la resolución de nombres de
sistema principal en lo que se refiere a las aplicaciones habilitadas para Kerberos, deberá verificar que los
|
|
PC y los servidores iSeries resuelvan el mismo nombre de sistema principal para el sistema en el que
|
reside la aplicación de servicio.En el siguiente ejemplo, el sistema en cuestión se llama iSeries A.
|
Las siguientes instrucciones muestran cómo determinar si los PC y los sistemas iSeries resuelven el
mismo nombre para el iSeries A. Consulte las hojas de trabajo de ejemplo a medida que sigue las
|
instrucciones.
|
Puede entrar su propia información en las hojas de trabajo en blanco mientras sigue estos pasos para el
|
reino Kerberos.
|
Este gráfico ilustra los archivos y registros del sistema que contienen información de nombres de sistema
|
principal en el ejemplo que sigue.
|
Nota: La dirección IP 10.1.1.1 representa la dirección IP pública. Es una dirección propuesta solo a modo
|
de ejemplo.
|
94
iSeries: Servicio de autenticación de red