15.04.2013 Views

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2. A sua configuração é escalável?<br />

• Não — Implante uma instância da integração de diretório sem esquema para avaliar<br />

se esse méto<strong>do</strong> atende aos seus requisitos de políticas e procedimentos. Se necessário,<br />

você pode implantar a integração de diretórios de esquema <strong>HP</strong> posteriormente. Para<br />

obter mais informações, consulte “Integração de diretórios sem esquema” (página 201).<br />

• Sim — Use a integração de diretórios de esquema <strong>HP</strong>. Para obter mais informações,<br />

consulte “Configuran<strong>do</strong> a integração de diretórios de esquema estendi<strong>do</strong> <strong>HP</strong>” (página<br />

205).<br />

As perguntas a seguir podem ajudar você a determinar se a sua configuração é escalável:<br />

• É provável que você altere os direitos ou privilégios para um grupo de <strong>usuário</strong>s de<br />

diretório?<br />

• Você irá gerar scripts para alterações <strong>do</strong> <strong>iLO</strong> regularmente?<br />

• Você usa mais de cinco grupos para controlar privilégios <strong>do</strong> <strong>iLO</strong>?<br />

Para obter mais informações, consulte a lista completa de benefícios em “Benefícios da integração<br />

de diretório” (página 195). O tópico “Gerenciamento remoto habilita<strong>do</strong> para diretório” (página<br />

226) explica como funções, grupos e níveis de segurança são habilita<strong>do</strong>s e impostos através de<br />

diretórios.<br />

Suporte Kerberos<br />

O suporte Kerberos permite que um <strong>usuário</strong> faça logon no <strong>iLO</strong> sem fornecer um nome de <strong>usuário</strong><br />

e uma senha quan<strong>do</strong> a estação de trabalho <strong>do</strong> cliente está conectada ao <strong>do</strong>mínio e quan<strong>do</strong> o<br />

<strong>usuário</strong> é membro de um grupo de diretório para o qual o <strong>iLO</strong> está configura<strong>do</strong>. Se a estação de<br />

trabalho não estiver conectada ao <strong>do</strong>mínio, o <strong>usuário</strong> também poderá fazer logon no <strong>iLO</strong> usan<strong>do</strong><br />

o nome de <strong>usuário</strong> Kerberos e a senha <strong>do</strong> <strong>do</strong>mínio. O suporte Kerberos pode ser configura<strong>do</strong><br />

através da interface da Web, <strong>do</strong> XML (RIBCL) ou <strong>do</strong> SSH (suporte parcial para CLI).<br />

Como uma relação confiável entre o <strong>iLO</strong> e o <strong>do</strong>mínio é estabelecida por um administra<strong>do</strong>r de<br />

sistema antes <strong>do</strong> logon <strong>do</strong> <strong>usuário</strong>, toda forma de autenticação (incluin<strong>do</strong> a autenticação de <strong>do</strong>is<br />

fatores) é permitida. Para obter instruções sobre a configuração <strong>do</strong> <strong>usuário</strong> a fim de permitir a<br />

autenticação de <strong>do</strong>is fatores, consulte a <strong>do</strong>cumentação <strong>do</strong> sistema operacional <strong>do</strong> servi<strong>do</strong>r.<br />

Clique no link a seguir para assistir a uma demonstração em vídeo desse recurso: Configuran<strong>do</strong><br />

Kerberos o <strong>iLO</strong> 4. Para ter acesso a mais vídeos <strong>do</strong> <strong>HP</strong> <strong>iLO</strong>, consulte o site <strong>HP</strong> <strong>iLO</strong> University<br />

Videos: http://www.hp.com/go/ilo/videos.<br />

Preparação <strong>do</strong> controla<strong>do</strong>r de <strong>do</strong>mínio<br />

Nomes de realm<br />

Em um ambiente <strong>do</strong> Win<strong>do</strong>ws Server, o suporte Kerberos faz parte <strong>do</strong> controla<strong>do</strong>r de <strong>do</strong>mínio.<br />

O nome de realm Kerberos para um <strong>do</strong>mínio DNS é geralmente o nome <strong>do</strong> <strong>do</strong>mínio converti<strong>do</strong><br />

em letras maiúsculas. Por exemplo:<br />

• Nome <strong>do</strong> <strong>do</strong>mínio pai: example.net<br />

• Nome <strong>do</strong> realm Kerberos: EXAMPLE.NET<br />

Contas de computa<strong>do</strong>r<br />

Uma conta de computa<strong>do</strong>r deve estar presente e habilitada no diretório <strong>do</strong> <strong>do</strong>mínio para cada<br />

conta <strong>do</strong> <strong>iLO</strong>. No Win<strong>do</strong>ws, crie a conta de <strong>usuário</strong> no snap-in Usuários e Computa<strong>do</strong>res <strong>do</strong><br />

Active Directory. Por exemplo:<br />

• Nome <strong>do</strong> host <strong>do</strong> <strong>iLO</strong>: iloname<br />

• Nome <strong>do</strong> <strong>do</strong>mínio pai: example.net<br />

196 Serviços de diretório

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!