跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

Integrated Dell Remote Access Controller 9 User's Guide

Generación del archivo Keytab de Kerberos

Para admitir SSO y la autentificación de inicio de sesión mediante tarjeta inteligente, iDRAC es compatible con la configuración para activarse a sí mismo como un servicio de kerberos en una red Kerberos de Windows. La configuración de Kerberos en iDRAC implica los mismos pasos que la configuración de un servicio de Kerberos de servidor que no es de Windows como un elemento principal de seguridad en Active Directory del servidor de Windows.

La herramienta ktpass (disponible en Microsoft como parte del CD/DVD de instalación del servidor) se utiliza para crear las vinculaciones de nombre principal de servicio (SPN) con una cuenta de usuario y exportar la información de confianza a un archivo keytab de Kerberos tipo MIT, que permite una relación de confianza entre un usuario o un sistema externos y el centro de distribución de claves (KDC). El archivo keytab contiene una clave criptográfica, que se utiliza para cifrar la información entre el servidor y el KDC. La herramienta ktpass permite servicios basados en UNIX que admiten la autenticación Kerberos para usar las funciones de interoperabilidad proporcionadas por un servicio KDC Kerberos del servidor Windows. Para obtener más información sobre la utilidad ktpass, consulte el sitio web de Microsoft en: technet.microsoft.com/en-us/library/cc779157(WS.10).aspx

Antes de generar un archivo keytab, debe crear una cuenta de usuario de Active Directory para utilizar con la opción -usuariodemapa del comando ktpass. Además, debe tener el mismo nombre DNS de iDRAC en el cual carga el archivo keytab generado.

Para generar un archivo keytab mediante la herramienta ktpass:

  1. Ejecute la utilidad ktpass en la controladora de dominio (servidor de Active Directory) donde desee asignar el iDRAC a una cuenta de usuario en Active Directory.
  2. Utilice el comando ktpass siguiente para crear el archivo keytab de Kerberos:
    C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM -mapuser DOMAINNAME\username -mapop set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass [password] -out c:\krbkeytab 
    El tipo de cifrado es AES256-SHA1. El tipo principal es KRB5_NT_PRINCIPAL. Las propiedades de la cuenta de usuario a la que se asigna el nombre principal del servicio debe tener activada la propiedad Utilizar tipos de cifrado AES 256 para esta cuenta.
    NOTA: Utilice letras minúsculas para el Nombre de iDRAC y el Nombre principal del servicio. Utilice letras mayúsculas para el nombre del dominio, como se muestra en el ejemplo.
    Se genera un nuevo archivo keytab.
    NOTA: Si encuentra algún problema con el usuario de iDRAC para el cual creó el archivo keytab, cree un nuevo usuario y un nuevo archivo keytab. Si vuelve a ejecutar el mismo archivo keytab que creó inicialmente, no se configura correctamente.

对此内容评级

准确性
有用性
易理解性
这篇文章对您有帮助吗?
0/3000 characters
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请选择这篇文章是否有帮助。
  注释中不得包含以下特殊字符:<>()\