IBM @server i Serie Manual De Instrucciones página 120

Ocultar thumbs Ver también para @server i Serie:
Tabla de contenido

Publicidad

4. En el indicador FTP, teclee cd \midirectorio, siendo midirectorio un directorio del servidor
|
|
Windows en el que desee colocar el archivo por lotes.
|
5. En el indicador FTP, teclee put NASConfig.bat. Debe recibir el mensaje: 226 Transferencia
|
completada.
6. En el servidor Windows 2000, abra el directorio al que ha transferido el archivo por lotes.
|
|
7. Localice el archivo NASConfig.bat y púlselo dos veces para ejecutarlo.
|
8. Una vez ejecutado, verifique que el nombre de sujeto principal de i5/OS se ha añadido a
Microsoft Windows Active Directory; para ello, siga estos pasos:
|
a. En el servidor Windows 2000, expanda Inicio → Programas → Herramientas administrativas →
|
|
Usuarios y equipos de Active Directory → Usuarios.
|
b. Verifique que el iSeries tiene una cuenta de usuario seleccionando el dominio Windows 2000
pertinente.
|
|
Nota: Este dominio Windows debe coincidir con el nombre de reino por omisión que
especificó en la configuración del servicio de autenticación de red.
|
c. En la lista de usuarios visualizada, localice el nombre que se corresponde con el sujeto
|
|
principal de servicio que acaba de añadir.
d. (Opcional) Acceda a las propiedades de los usuarios de Active Directory. En la pestaña
|
Cuenta, seleccione Cuenta de confianza para delegación.
|
Nota: Este paso opcional permite que su sistema delegue, o reenvíe, las credenciales de un
|
usuario a otros sistemas. Como resultado, el sujeto principal de servicio de i5/OS
|
|
podrá acceder a los servicios en múltiples sistemas en nombre del usuario. Esto resulta
útil en una red multinivel.
|
|
Añadir manualmente el sujeto principal de servicio a Microsoft Windows Active Directory
También puede añadir los sujetos principales de i5/OS a Microsoft Windows Active Directory de
|
|
forma manual con el mandato ktpass. Este mandato se envía junto con las herramientas de soporte
de Windows y debe estar instalado en el sistema que funciona como servidor Kerberos.
|
1. En el servidor Windows 2000, expanda Inicio → Programas → Herramientas administrativas →
|
|
Usuarios y equipos de Active Directory.
|
2. Seleccione el dominio Windows 2000 al que desea añadir la cuenta de usuario de iSeries y
expanda Acción → Nuevo → Usuario.
|
|
Nota: Este dominio Windows 2000 debe coincidir con el nombre de reino por omisión que
especificó en la configuración del servicio de autenticación de red.
|
3. En el campo Nombre, escriba un nombre que servirá para identificar el iSeries ante este dominio
|
|
Windows 2000.Así se añadirá una cuenta de usuario nueva para el iSeries.Por ejemplo, el
nombre krbsvr400iseriesa o httpiseriesa podría ser un nombre válido para la cuenta de
|
usuario.
|
|
4. Acceda a las propiedades del usuario de Active Directory que creó en el paso 3. En la pestaña
Cuenta, seleccione Cuenta de confianza para delegación. Ello permitirá que el sujeto principal
|
de servicio de i5/OS acceda a otros servicios en nombre de un usuario conectado.
|
|
5. Tiene que correlacionar la cuenta de usuario que acaba de crear con el sujeto principal de
|
servicio de i5/OS utilizando el mandato ktpass. La herramienta ktpass se facilita en la carpeta
Herramientas de servicio del CD de instalación de Windows
|
|
la cuenta de usuario, lleve a cabo esta tarea:
|
a. En un indicador de mandatos, entre:
|
ktpass -mapuser krbsvr400iseriesa -pass secret -princ krbsvr400/nombre-dominio-iseries@REINO
|
-mapop set
114
iSeries: Servicio de autenticación de red
(R)
2000 Server. Para correlacionar

Publicidad

Tabla de contenido
loading

Tabla de contenido