3. El protocolo TCP/IP y la seguridad básica del sistema se han configurado y probado en el servidor
|
|
iSeries.
|
4. Se ha configurado la capa de sockets segura (SSL) para proteger la transmisión de datos entre estos
servidores.
|
|
Nota: Cuando propaga la configuración del servicio de autenticación de red entre servidores, la
información confidencial (como las contraseñas) se envía por la red. Debe utilizar SSL para
|
|
proteger esta información, sobre todo si la envía fuera de la red de área local (LAN).
Encontrará los detalles en el tema Caso práctico: proteger todas las conexiones al servidor de
|
Management Central con SSL.
|
|
Servidor Windows 2000 (no figura en el gráfico)
1. Se ha llevado a cabo todo el proceso de planificación e instalación del hardware necesario.
|
2. El protocolo TCP/IP se ha configurado y probado en el servidor.
|
|
3. El dominio Windows se ha configurado y probado.
|
4. Todos los usuarios de la red se han añadido a un dominio Windows mediante Active Directory.
Pasos de configuración
|
Para utilizar el asistente Sincronizar Funciones para propagar la configuración del servicio de
|
autenticación de red a los sistemas de punto final, debe llevar a cabo las siguientes tareas:
|
|
1. Cumplimentar la hoja de trabajo de planificación
|
2. Crear un grupo de sistemas
3. Propagar los valores del sistema modelo (el iSeries A) al iSeries B y al iSeries C
|
4. Configurar el servicio de autenticación de red en el iSeries D
|
5. Añadir los sujetos principales de los sistemas de punto final al dominio Windows 2000
|
Si desea configurar el servidor de Management Central con vistas a que saque partido del servicio de
|
autenticación de red, tendrá que llevar a cabo algunas tareas adicionales. Encontrará los detalles en el
|
|
tema "Caso práctico: utilizar la autenticación Kerberos entre servidores de Management Central" en la
página 40.
|
Detalles del caso práctico: propagar la configuración del servicio de autenticación
|
de red entre múltiples sistemas
|
Para propagar la configuración del servicio de autenticación de red a sistemas de punto final utilizando
|
|
iSeries Navigator, hay que llevar a cabo las tareas que se indican a continuación.Antes de trabajar con
este caso práctico, debe leer el apartado Prerrequisitos y supuestos y realizar todas las tareas necesarias.
|
Paso 1: Cumplimentar las hojas de trabajo de planificación
|
Las siguientes hojas de trabajo de planificación ilustran el tipo de información que necesita antes de
|
|
empezar a utilizar iSeries Navigator para propagar la configuración de un sistema modelo a los sistemas
destino.
|
| |
Tabla 8. Propagar el servicio de autenticación de red - hoja de trabajo de prerrequisitos
| |
Hoja de trabajo de prerrequisitos
|
|
¿Tiene instalada la versión V5R3 (5722-SS1) o posterior de i5/OS
|
para los siguientes sistemas?
|
v Sistema central
|
v iSeries A
|
v iSeries B
|
v iSeries C
34
iSeries: Servicio de autenticación de red
Respuestas
Sí