Tabla 4. Hoja de trabajo de prerrequisitos (continuación)
Preguntas
¿Tiene instalados los siguientes productos bajo licencia en el iSeries A?
v i5/OS Host Servers (5722-SS1 Opción 12)
v Qshell Interpreter (5722-SS1 Opción 30)
v iSeries Access para Windows (5722-XE1)
v Cryptographic Access Provider (5722-AC3)
¿Ha instalado Windows 2000 en los PC?
¿Ha instalado iSeries Access para Windows (5722-XE1) en el PC del administrador?
¿Ha instalado iSeries Navigator en el PC del administrador?
v ¿Está el subcomponente de seguridad de iSeries Navigator instalado en el PC del
administrador?
v ¿Está el subcomponente de red de iSeries Navigator instalado en el PC del
administrador?
¿Ha instalado el último Service Pack de iSeries Access para Windows? Consulte
iSeries Access
para obtener el último paquete de servicio.
¿Tiene las autorizaciones especiales *SECADM, *ALLOBJ e *IOSYSCFG?
¿Ha instalado alguno de los siguientes sistemas operativos en el sistema seguro que
funcionará como servidor Kerberos? Si es así, ¿cuál de ellos?
1. Windows 2000 Server
2. Windows Server 2003
3. AIX Server
4. i5/OS PASE (V5R3 o posterior)
5. zSeries
¿Están todos los PC de la red configurados en un dominio Windows 2000?
Nota: Los dominios en Windows 2000 son similares a los reinos en Kerberos.
Microsoft Active Directory utiliza la autenticación de Kerberos como mecanismo de
seguridad por omisión.
¿Ha aplicado los arreglos temporales de programa (PTF) más recientes?
La hora del sistema en el iSeries, ¿difiere en menos de cinco minutos de la hora del
sistema en el servidor Kerberos? Si la diferencia es superior, consulte Sincronizar las
horas de los sistemas.
Tabla 5. Hoja de trabajo de planificación del servicio de autenticación de red
Preguntas
¿Cuál es el nombre del reino Kerberos por omisión al que pertenecerá
el iSeries?
Nota: Los dominios en Windows 2000 son similares a los reinos en
Kerberos. Microsoft Active Directory utiliza la autenticación de
Kerberos como mecanismo de seguridad por omisión.
¿Está utilizando Microsoft Active Directory?
¿Cuál es el servidor Kerberos del reino Kerberos por omisión? ¿En qué
puerto está a la escucha el servidor Kerberos?
18
iSeries: Servicio de autenticación de red
Respuestas
Sí
Sí
Sí
Sí
Sí
Sí
Sí
Sí
Sí, Windows 2000 Server
Sí
Sí
Sí
Respuestas
MYCO.COM
Sí
KDC: kdc1.myco.com
Puerto: 88
Nota: Este es el puerto por omisión del
servidor Kerberos.