4. Inicie sesión con la contraseña de administrador. Por ejemplo, secret.
|
|
5. En el indicador de kadmin, escriba addprinc -pw iseriesa123 krbsvr400/iseriesa.myco.com.
|
6. Recibirá este mensaje:
|
Sujeto principal "krbsvr400/iseriesa.myco.com@MYCO.COM" creado.
|
7. Escriba quit para salir de la interfaz kadmin y pulse F3 (Salir) para salir del entorno PASE.
Ha añadido el sujeto principal de servicio de i5/OS al servidor Kerberos. Si se propone crear un entorno
|
|
de inicio de sesión único (SSO) después de concluir este caso práctico, deberá configurar las estaciones de
trabajo para que formen parte de un grupo de trabajo (paso 8). En caso contrario, vaya directamente al
|
|
paso 9 (Configurar el servicio de autenticación de red).
Paso 8: Configurar estaciones de trabajo Windows 2000 y Windows XP
|
Nota: Este paso es opcional cuando se configura un servidor Kerberos en i5/OS PASE. No obstante, si se
|
propone crear un entorno de inicio de sesión único después de configurar el servidor Kerberos,
|
|
tendrá que llevar a cabo este paso.
Configurar las estaciones de trabajo de cliente como parte de un grupo de trabajo estableciendo el reino
|
|
Kerberos y el servidor Kerberos en la estación de trabajo. También tendrá que fijar una contraseña para
que se asocie a la estación de trabajo.
|
|
Nota: Todas y cada una de las contraseñas especificadas en este caso práctico se proponen solo a modo
de ejemplo. Para impedir que la seguridad de su sistema o red se vea comprometida, no debe
|
utilizar nunca estas contraseñas en su configuración.
|
Para configurar las estaciones de trabajo, siga estos pasos:
|
1.
En un indicador de mandato de la estación de trabajo Windows 2000, escriba:
|
|
C:> ksetup /setdomain MYCO.COM
|
C:> ksetup /addkdc MYCO.COM kdc1.myco.com
|
|
|
2. Establezca la contraseña de la cuenta de la máquina local escribiendo lo siguiente en el indicador de
mandatos de la estación de trabajo Windows 2000:
|
|
C:> ksetup /setmachpassword secret1
| |
|
3. Correlacione el sujeto principal de usuario de John Day (day@MYCO.COM) con su nombre de
usuario de Windows 2000 (johnday). En el indicador de mandatos de la estación de trabajo Windows
|
|
2000, escriba:
|
C:> ksetup /mapuser day@MYCO.COM johnday
|
|
4. Para verificar que el sujeto principal de usuario Kerberos de John Day se correlaciona con su nombre
|
|
de usuario de Windows 2000, escriba lo siguiente en el indicador de mandatos de la estación de
trabajo Windows 2000:
|
|
C:> ksetup
| |
y visualice los resultados.
|
|
5. Reinicie el PC para que los cambios entren en vigor.
Repita estos pasos para la estación de trabajo de Karen Jones, pero ahora especifique la siguiente
|
|
información:
|
v Contraseña de la cuenta de la máquina local: secret2
Servicio de autenticación de red
13