Nota: Todas y cada una de las contraseñas especificadas en este caso práctico se proponen solo a
|
|
modo de ejemplo. Para impedir que la seguridad de su sistema o red se vea comprometida,
no debe utilizar nunca estas contraseñas en su configuración.
|
g. En la página Crear archivo por lotes, seleccione Sí, especifique la siguiente información y pulse
|
|
Siguiente:
|
v Archivo por lotes: añada el texto iseriesb al final del nombre del archivo por lotes por
omisión. Por ejemplo, C:\Documents and Settings\All Users\Documents\IBM\Client
|
|
Access\NASConfigiseriesb.bat.
|
v Seleccione Incluir contraseña. Así se asegura de que todas las contraseñas asociadas al sujeto
principal de servicio de i5/OS se incluyen en el archivo por lotes. Es importante que se fije en
|
que las contraseñas se visualizan en texto sin cifrar y que pueden leerlas todas las personas
|
|
que tengan acceso de lectura al archivo por lotes. Por ello, le recomendamos que suprima el
archivo por lotes del servidor Kerberos y de su PC inmediatamente después de haberlo
|
utilizado.
|
Nota: Si no la incluye ahora, se le solicitará la contraseña cuando se ejecute el archivo por
|
lotes.
|
|
h. En la página Resumen, lea los detalles de configuración del servicio de autenticación de red.
Pulse Finalizar.
|
5. En la página Especificar controlador de dominio, especifique la siguiente información y pulse
|
Siguiente:
|
|
v Nombre de controlador de dominio: iseriesa.myco.com
|
v Puerto: 389
6. En la página Especificar usuario para conexión, especifique la siguiente información y pulse
|
Siguiente:
|
Nota: Especifique el DN del administrador de LDAP y la contraseña que creó anteriormente en este
|
caso práctico en el iSeries A.
|
|
v Tipo de usuario: Nombre distinguido y contraseña
|
v Nombre distinguido: cn=administrator
|
v Contraseña: mycopwd
|
Nota: Todas y cada una de las contraseñas especificadas en este caso práctico se proponen solo a
modo de ejemplo. Para impedir que la seguridad de su sistema o red se vea comprometida,
|
no debe utilizar nunca estas contraseñas en su configuración.
|
|
7. En la página Especificar dominio, seleccione el nombre del dominio al que desea unirse. Pulse
Siguiente. Por ejemplo, MyCoEimDomain.
|
8. En la página Información de registro, seleccione i5/OS local y deseleccione Registro Kerberos. (El
|
registro Kerberos se creó al crear el dominio MyCoEimDomain). Pulse Siguiente. Anote los nombres
|
|
del registro. Los necesitará cuando cree asociaciones para los identificadores EIM.
Nota:
|
|
v Los nombres de registro deben ser exclusivos en el dominio.
|
v Puede escribir un nombre de definición de registro específico para el registro de usuarios si
desea utilizar un plan de denominación de definición de registro específico.Sin embargo, en
|
|
lo que se refiere a este caso práctico, puede aceptar los valores por omisión.
|
9. En la página Especificar usuario del sistema EIM, seleccione el usuario que el sistema operativo
utiliza al efectuar operaciones EIM en nombre de las funciones del sistema operativo; después pulse
|
Siguiente:
|
Nota: Especifique el DN del administrador de LDAP y la contraseña que creó anteriormente en este
|
caso práctico en el iSeries A.
|
64
iSeries: Servicio de autenticación de red