Después de que el comando anterior se ejecute correctamente, ejecute el
siguiente comando:
C:\>setspn -a HTTP/idracname.domainname.com
username
El tipo de cifrado admitido por el iDRAC6 para la autentificación con
Kerberos es DES-CBC-MD5. El tipo principal es KRB5_NT_PRINCIPAL.
Las propiedades de la cuenta del usuario a la que está asignado el nombre
principal de servicio deben tener activada la propiedad Utilizar los tipos de
cifrado DES para esta cuenta.
NOTA:
con la opción -mapuser del comando ktpass. Además, debe tener el mismo
nombre que el nombre del iDRAC6 en el DNS para el que cargará el archivo
keytab generado.
NOTA:
archivo keytab. Además, al generar el archivo keytab, use letras minúsculas
para el nombre_de_idrac y el nombre principal de servicio.
Este procedimiento generará un archivo keytab que deberá cargar en
el iDRAC6.
NOTA:
manera segura.
Para obtener más información acerca de la utilidad ktpass, visite el sitio
web de Microsoft: http://technet.microsoft.com/en-us/library/
cc779157(WS.10).aspx
•
La hora del iDRAC6 debe sincronizarse con el controlador de dominio de
Active Directory.
Configuración del explorador para activar el inicio de sesión único de
Active Directory
Para configurar los valores del explorador para Internet Explorer:
1 Abra el explorador web de Internet Explorer.
2 Seleccione Herramientas→ Opciones de Internet→ Seguridad→
Intranet local.
3 Haga clic en Sitios.
184
Configuración de iDRAC6 para el inicio de sesión único y mediante
tarjeta inteligente
Debe crear una cuenta de usuario de Active Directory para usar
Se recomienda usar la utilidad ktpass más reciente para crear el
Este archivo contiene una clave de cifrado y debe guardarse de