IBM @server i Serie Manual De Instrucciones página 35

Ocultar thumbs Ver también para @server i Serie:
Tabla de contenido

Publicidad

1. En una interfaz basada en caracteres, escriba edtf '/var/krb5/krb5kdc/kdc.conf' para acceder al
|
|
archivo kdc.conf.
|
2. Cambie las siguientes líneas del archivo kdc.conf:
|
supported_enctypes = des3-cbc-sha1:normal
|
des-cbc-md5:normal des-cbc-crc:normal
|
kdc_supported_enctypes = des3-cbc-sha1:normal
|
des-cbc-md5:normal des-cbc-crc:normal
|
para que sean
|
supported_enctypes = des-cbc-md5:normal
|
kdc_supported_enctypes = des-cbc-md5:normal
Ahora que ya ha cambiado los valores de cifrado en el servidor Kerberos, tendrá que habilitar el servidor
|
|
Windows 2000 para que confíe en el reino SHIPDEPT.MYCO.COM.
Paso 5: Configurar el servidor Windows 2000 para que confíe en
|
SHIPDEPT.MYCO.COM
|
Ahora que ha configurado el iSeries B para que confíe en el reino ORDEPT.MYCO.COM (que a veces se
|
|
conoce como dominio Windows en la interfaz Windows), tendrá que configurar el servidor Windows
2000 para que confíe en el reino SHIPDEPT.MYCO.COM.
|
1. Inicie sesión en el servidor Windows 2000 con la cuenta de administrador.
|
2. En el menú Inicio, expanda Programas → Herramientas administrativas → Dominios y confianzas de
|
|
Active Directory.
3. En la página Dominios y confianzas de Active Directory, pulse el reino ORDEPT.MYCO.COM con
|
el botón derecho del ratón (el reino a veces se conoce como dominio Windows en la interfaz
|
|
Windows) y seleccione Propiedades.
|
4. En la pestaña Confianza, pulse Añadir en la tabla Dominio de confianza de este dominio.
5. En la página Añadir dominios de confianza, escriba SHIPDEPT.MYCO.COM en el campo Dominio de
|
confianza. Escriba shipord1 como contraseña.
|
|
6. Se visualiza el recuadro de diálogo Active Directory, que indica que no se puede establecer contacto
|
con el dominio MYCO.COM. Dado que MYCO.COM es un dominio interoperativo no de Windows y
a usted le interesa configurar este lado de la confianza, pulse Aceptar para cerrar el recuadro de
|
|
diálogo.
|
7. En la pestaña Confianza, pulse Añadir en la tabla Dominio que confía en este dominio.
8. En la página Añadir dominios de confianza, escriba SHIPDEPT.MYCO.COM en el campo Dominio de
|
confianza. Escriba shipord2 como contraseña.
|
9. Se visualiza el recuadro de diálogo Active Directory, que indica que no se puede establecer contacto
|
|
con el dominio MYCO.COM. Dado que MYCO.COM es un dominio interoperativo no de Windows y
a usted le interesa configurar este lado de la confianza, pulse Aceptar para cerrar el recuadro de
|
|
diálogo.
|
10. Pulse Aceptar.
A continuación tendrá que definir el reino SHIPDEPT.MYCO.COM en el iSeries A.
|
Paso 6: Añadir el reino SHIPDEPT.MYCO.COM al iSeries A
|
|
Debe definir el reino SHIPDEPT.MYCO.COM en el iSeries A para que el iSeries A pueda determinar
dónde localizar el servidor Kerberos de i5/OS PASE en el reino SHIPDEPT.MYCO.COM.
|
1. En iSeries Navigator, expanda iSeries A → Seguridad → Servicio de autenticación de red.
|
|
2. Pulse Reinos con el botón derecho del ratón y seleccione Añadir reino...
|
3. En el recuadro de diálogo Añadir reino, especifique la siguiente información y pulse Aceptar.
|
v Reino a añadir: SHIPDEPT.MYCO.COM
Servicio de autenticación de red
29

Publicidad

Tabla de contenido
loading

Tabla de contenido