|
C:> ksetup /setmachpassword contraseña
|
|
|
Esta contraseña debe coincidir con la que se utilizó al crear el sujeto principal de sistema principal,
pc1.myco.com. Por ejemplo, el usuario de MyCo, Inc., escribiría:
|
|
C:> ksetup /setmachpassword secret1
| |
|
3. Correlacione el usuario de Kerberos con un usuario local escribiendo lo siguiente en el indicador de
mandatos de la estación de trabajo Windows 2000:
|
|
C:> ksetup /mapuser jonesm@MYCO.COM maryjones
|
|
4. Reinicie la máquina para que los cambios entren en vigor.
|
|
Qué hacer a continuación
Si desea configurar el iSeries para que utilice un servidor Kerberos configurado en i5/OS PASE, tendrá
|
|
que configurar el servicio de autenticación de red.
Si lo desea, puede configurar un servidor Kerberos secundario para utilizarlo a modo de servidor de
|
|
reserva si el servidor Kerberos primario se queda fuera de servicio o si está demasiado ocupado para
manejar las peticiones. Encontrará instrucciones detalladas en el tema "Configurar un servidor Kerberos
|
secundario".
|
Configurar un servidor Kerberos secundario
|
Después de haber configurado el servidor Kerberos primario en i5/OS PASE, puede configurar
|
|
opcionalmente un servidor Kerberos secundario para utilizarlo como servidor de reserva en el caso de
que el servidor Kerberos primario falle o esté demasiado ocupado para manejar peticiones.
|
|
Por ejemplo, supongamos que en este momento utiliza el iSeries A como servidor Kerberos.Ahora desea
configurar el iSeries B para que sea su servidor Kerberos secundario (de reserva).
|
|
Nota: El servidor Kerberos también se conoce como centro de distribución de claves (KDC).
La siguiente figura ilustra los servidores iSeries mencionados en las instrucciones que figuran a
|
|
continuación.
106
iSeries: Servicio de autenticación de red