15.04.2013 Views

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• Nome <strong>do</strong> <strong>do</strong>mínio <strong>do</strong> <strong>iLO</strong> (totalmente qualifica<strong>do</strong>): iloname.example.net<br />

Contas de <strong>usuário</strong><br />

Uma conta de <strong>usuário</strong> deve estar presente e habilitada no diretório <strong>do</strong> <strong>do</strong>mínio em que o <strong>usuário</strong><br />

tem permissão para fazer logon no <strong>iLO</strong>.<br />

Geran<strong>do</strong> um keytab<br />

Esta seção descreve como gerar um arquivo keytab para o <strong>iLO</strong> em um ambiente Win<strong>do</strong>ws.<br />

O nome de host <strong>do</strong> <strong>iLO</strong> usa<strong>do</strong> para a geração <strong>do</strong> keytab deve ser idêntico ao nome de host<br />

<strong>do</strong> <strong>iLO</strong> configura<strong>do</strong>. Nomes de host <strong>do</strong> <strong>iLO</strong> fazem distinção entre maiúsculas e minúsculas.<br />

Procedimento 1.<br />

1. Use o coman<strong>do</strong> ktpass para gerar um keytab e definir o segre<strong>do</strong> compartilha<strong>do</strong>.<br />

O coman<strong>do</strong> faz distinção entre maiúsculas e minúsculas e tem caracteres especiais.<br />

ktpass -out <strong>iLO</strong>name.keytab +rndPass -ptype KRB5_NT_SRV_HST<br />

-mapuser <strong>iLO</strong>name$@example.net -princ<br />

HTTP/iloname.example.net@EXAMPLE.NET<br />

A saída deve ser semelhante à seguinte:<br />

Targeting <strong>do</strong>main controller: <strong>do</strong>maincontroller.example.net<br />

Using legacy password setting method<br />

Successfully mapped HTTP/iloname.example.net to <strong>iLO</strong>name.<br />

WARNING: pType and account type <strong>do</strong> not match. This might cause problems.<br />

Key created.<br />

Output keytab to <strong>iLO</strong>name.<br />

keytab: Keytab version: 0x502<br />

keysize 69 HTTP/iloname.example.net@EXAMPLE.NET ptype 3<br />

(KRB5 _NT_SRV_HST) vno 3 etype 0x17 (RC4-HMAC) keylength 16<br />

(0x5a5c7c18ae23559acc2 9d95e0524bf23)<br />

NOTA o coman<strong>do</strong> ktpass pode exibir uma mensagem sobre a incapacidade de definir o<br />

UPN. Isso é aceitável, já que o <strong>iLO</strong> é um serviço, e não um <strong>usuário</strong>. Você pode ser solicita<strong>do</strong><br />

a confirmar a alteração da senha no objeto de computa<strong>do</strong>r. Clique em OK para fechar a<br />

janela e continuar a criar o arquivo keytab. Não use a opção -kvno <strong>do</strong> coman<strong>do</strong> ktpass.<br />

Essa opção faz com que o knvo no arquivo keytab fique fora de sincronização com o kvno<br />

no Active Directory.<br />

2. Use o coman<strong>do</strong> SetSPN para atribuir o SPN Kerberos ao objeto de computa<strong>do</strong>r. Por exemplo:<br />

SetSPN -A HTTP/iloname.example.net <strong>iLO</strong>name<br />

Se o coman<strong>do</strong> SetSPN exibir uma mensagem de erro, faça o seguinte:<br />

a. Use o MMC com o snap-in ADSIEdit e localize o objeto de computa<strong>do</strong>r para o <strong>iLO</strong>.<br />

b. Defina a propriedade DNSHostName como o nome DNS <strong>do</strong> <strong>iLO</strong>. Por exemplo:<br />

cn=iloname,ou=us,ou=clients,dc=example,dc=net<br />

3. Use o coman<strong>do</strong> SetSPN -L <strong>iLO</strong>name para exibir os SPNs e o DN para o <strong>iLO</strong>.<br />

Verifique se o serviço HTTP/iloname.example.net é exibi<strong>do</strong>.<br />

NOTA o coman<strong>do</strong> SetSPN pode exibir uma mensagem sobre a incapacidade de definir o<br />

UPN. Isso é aceitável, já que o <strong>iLO</strong> é um serviço, e não um <strong>usuário</strong>. Você pode ser solicita<strong>do</strong><br />

a confirmar a alteração da senha no objeto de computa<strong>do</strong>r. Clique em OK para fechar a<br />

janela e continuar a criar o arquivo keytab.<br />

Suporte Kerberos 197

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!