v KDC: iseriesb.shipdept.myco.com
|
|
v Puerto: 88
|
4. Pulse Reinos para ver la lista de reinos en el panel de la derecha. Verifique el el reino
SHIPDEPT.MYCO.COM figura en la lista.
|
|
Ya ha concluido los pasos de configuración de una relación de confianza entre los reinos
ORDEPT.MYCO.COM y SHIPDEPT.MYCO.COM.
|
Caso práctico: propagar la configuración del servicio de autenticación
|
de red entre múltiples sistemas
|
Situación
|
Usted es administrador de sistemas de un gran fabricante de piezas de automóvil. Se encarga de
|
gestionar cinco sistemas iSeries con iSeries Navigator.Uno de ellos funciona como sistema central, donde
|
|
se almacenan los datos y desde el que se gestionan los otros sistemas. El administrador de seguridad de
su compañía acaba de configurar el servicio de autenticación de red en un nuevo sistema para participar
|
en un dominio Windows 2000, que autentica a los usuarios ante la empresa. El administrador de
|
|
seguridad ha probado la configuración del servicio de autenticación de red en este sistema y ha obtenido
satisfactoriamente un ticket de servicio para este servidor iSeries. Le interesa simplificar la configuración
|
del servicio de autenticación de red entre los sistemas que gestiona.
|
Mediante el asistente Sincronizar Funciones, desea tomar la configuración del servicio de autenticación de
|
red del sistema modelo y aplicarla a los otros sistemas. El asistente Sincronizar Funciones hará que la
|
|
configuración del servicio de autenticación de red se propague de manera más rápida y sencilla a toda la
red, ya que no hará falta que configure cada uno de los sistemas por separado.
|
|
Dado que uno de los sistemas ejecuta i5/OS Versión 5 Release 2 (V5R2) y que este release no soporta el
asistente Sincronizar Funciones, tendrá que configurar el sistema V5R2 con el asistente del servicio de
|
|
autenticación de red. Deberá configurar este sistema de manera que concuerde con la configuración del
|
servicio de autenticación de red del sistema modelo.
Objetivos
|
En este caso práctico, la empresa MyCo, Inc., tiene tres objetivos distintos:
|
1. Simplificar en la red la configuración del servicio de autenticación de red.
|
|
2. Hacer que todos los sistemas iSeries señalen hacia el mismo servidor Kerberos.
|
3. Configurar un sistema de la V5R2 para que también participe en el reino Kerberos.
30
iSeries: Servicio de autenticación de red