IBM @server i Serie Manual De Instrucciones página 16

Ocultar thumbs Ver también para @server i Serie:
Tabla de contenido

Publicidad

|
Tabla 3. Hoja de trabajo de planificación para configurar un servidor Kerberos en i5/OS PASE y para configurar el
|
servicio de autenticación de red (continuación)
| |
Preguntas
|
|
¿Cuál es el nombre de usuario por omisión del
|
|
administrador de i5/OS PASE?
|
¿Qué contraseña desea especificar para el administrador de
|
i5/OS PASE?
|
Nota: Todas y cada una de las contraseñas especificadas en
|
este caso práctico se proponen solo a modo de ejemplo. Para
|
impedir que la seguridad de su sistema o red se vea
|
comprometida, no debe utilizar nunca estas contraseñas en
|
su configuración.
|
|
¿Cuál es el convenio de denominación de los sujetos
|
|
principales que representan a los usuarios de la red?
|
|
|
Cuáles son los nombres de sujeto principal de usuario
|
|
Kerberos de estos usuarios:
|
v John Day
|
v Karen Jones
|
|
Cuáles son los nombres de perfil de usuario de i5/OS de
|
|
estos usuarios:
|
v John Day
|
v Karen Jones
|
|
Cuáles son los nombres de usuario de Windows 2000 de
|
|
estos usuarios:
|
v John Day
|
v Karen Jones
|
|
Cuáles son los nombres de sistema principal de estas
|
|
estaciones de trabajo Windows 2000:
|
v PC de John Day
|
v PC de Karen Jones
|
|
¿Cuál es el nombre del sujeto principal de servicio i5/OS del
|
|
iSeries A?
|
|
|
|
Paso 2: Configurar un servidor Kerberos en i5/OS PASE
|
Para configurar un servidor Kerberos en i5/OS PASE en el iSeries A, utilice la información de las hojas de
|
trabajo de planificación, de esta manera:
|
Nota: Todas y cada una de las contraseñas especificadas en este caso práctico se proponen solo a modo
|
|
de ejemplo. Para impedir que la seguridad de su sistema o red se vea comprometida, no debe
|
utilizar nunca estas contraseñas en su configuración.
1. En una interfaz basada en caracteres, especifique call QP2TERM en la línea de mandatos. Este mandato
|
abre un entorno de shell interactivo que le permite trabajar con aplicaciones de i5/OS PASE.
|
|
2. En la línea de mandatos, escriba export PATH=$PATH:/usr/krb5/sbin. Este mandato señala hacia los
scripts Kerberos que se necesitan para ejecutar los archivos ejecutables.
|
3. En la línea de mandatos, especifique config.krb5 -S -d myco.com -r MYCO.COM, donde -d es el DNS
|
de la red y -r es el nombre de reino. (En este ejemplo, myco.com es el nombre de DNS y
|
10
iSeries: Servicio de autenticación de red
Respuestas
Nombre de usuario: admin/admin
Contraseña: secret
Los sujetos principales que representan a los usuarios
constarán del apellido escrito con minúsculas seguido
del nombre del reino escrito con mayúsculas
day@MYCO.COM
jones@MYCO.COM
JOHND
KARENJ
johnday
karenjones
pc1.myco.com
pc2.myco.com
krbsvr400/iseriesa.myco.com@MYCO.COM
Nota: El nombre de este sujeto principal sólo tiene
valor de ejemplo. En la configuración, especifique el
nombre de sistema principal y el dominio del sistema
i5/OS como nombre del sujeto principal de servicio.

Publicidad

Tabla de contenido
loading

Tabla de contenido