5. En el servidor Windows 2000, tiene que correlacionar la cuenta de usuario que acaba de crear con el
|
|
sujeto principal de servicio de i5/OS utilizando el mandato ktpass. La herramienta ktpass se facilita
en la carpeta Herramientas de servicio del CD de instalación de Windows
|
indicador de mandatos de Windows, escriba:
|
|
ktpass -mapuser iseriesc -pass iseriesa123 -princ krbsvr400/iseriesc.myco.com@MYCO.COM -mapop set
|
iSeries D
1. En el servidor Windows 2000, expanda Herramientas administrativas → Usuarios y equipos de
|
|
Active Directory.
|
2. Seleccione MYCO.COM como dominio y expanda Acción → Nuevo → Usuario.
Nota: Este dominio Windows debe coincidir con el nombre de reino por omisión que especificó para
|
|
la configuración del servicio de autenticación de red.
3. En el campo Nombre, escriba iseriesd para identificar el servidor iSeries ante este dominio
|
Windows.Así se añadirá una cuenta de usuario nueva para el iSeries D.
|
4. Acceda a las propiedades del usuario iseriesd de Active Directory. En la pestaña Cuenta, seleccione
|
|
Cuenta de confianza para delegación. Ello permitirá que el sujeto principal de servicio de i5/OS
acceda a otros servicios en nombre de un usuario conectado.
|
5. En el servidor Windows 2000, tiene que correlacionar la cuenta de usuario que acaba de crear con el
|
|
sujeto principal de servicio de i5/OS utilizando el mandato ktpass. La herramienta ktpass se facilita
en la carpeta Herramientas de servicio del CD de instalación de Windows
|
indicador de mandatos de Windows, escriba:
|
|
ktpass -mapuser iseriesd -pass iseriesd123 -princ krbsvr400/iseriesd.myco.com@MYCO.COM -mapop set
Ya ha terminado de propagar la configuración del servicio de autenticación de red a múltiples sistemas.
|
Para configurar el servidor de Management Central con vistas a que saque partido del servicio de
|
|
autenticación de red, tendrá que llevar a cabo algunas tareas adicionales. Encontrará los detalles en el
tema "Caso práctico: utilizar la autenticación Kerberos entre servidores de Management Central".
|
Caso práctico: utilizar la autenticación Kerberos entre servidores de
|
Management Central
|
Situación
|
Usted es administrador de la red de una mediana empresa de fabricación de piezas. Se encarga de
|
gestionar cuatro sistemas iSeries utilizando iSeries Navigator en un PC cliente.Le interesa que los trabajos
|
|
servidores de Management Central utilicen la autenticación Kerberos en lugar de los otros métodos de
autenticación que ha venido utilizando hasta a hora, concretamente la sincronización de contraseñas.
|
Objetivos
|
En este caso práctico, el objetivo de la empresa MyCo, Inc., es utilizar la autenticación Kerberos entre los
|
|
servidores de Management Central.
40
iSeries: Servicio de autenticación de red
(R)
2000 Server. En un
(R)
2000 Server. En un