Guia do usuário do HP iLO 4 - Business Support Center - HP
Guia do usuário do HP iLO 4 - Business Support Center - HP
Guia do usuário do HP iLO 4 - Business Support Center - HP
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
• Nome <strong>do</strong> <strong>do</strong>mínio <strong>do</strong> <strong>iLO</strong> (totalmente qualifica<strong>do</strong>): iloname.example.net<br />
Contas de <strong>usuário</strong><br />
Uma conta de <strong>usuário</strong> deve estar presente e habilitada no diretório <strong>do</strong> <strong>do</strong>mínio em que o <strong>usuário</strong><br />
tem permissão para fazer logon no <strong>iLO</strong>.<br />
Geran<strong>do</strong> um keytab<br />
Esta seção descreve como gerar um arquivo keytab para o <strong>iLO</strong> em um ambiente Win<strong>do</strong>ws.<br />
O nome de host <strong>do</strong> <strong>iLO</strong> usa<strong>do</strong> para a geração <strong>do</strong> keytab deve ser idêntico ao nome de host<br />
<strong>do</strong> <strong>iLO</strong> configura<strong>do</strong>. Nomes de host <strong>do</strong> <strong>iLO</strong> fazem distinção entre maiúsculas e minúsculas.<br />
Procedimento 1.<br />
1. Use o coman<strong>do</strong> ktpass para gerar um keytab e definir o segre<strong>do</strong> compartilha<strong>do</strong>.<br />
O coman<strong>do</strong> faz distinção entre maiúsculas e minúsculas e tem caracteres especiais.<br />
ktpass -out <strong>iLO</strong>name.keytab +rndPass -ptype KRB5_NT_SRV_HST<br />
-mapuser <strong>iLO</strong>name$@example.net -princ<br />
HTTP/iloname.example.net@EXAMPLE.NET<br />
A saída deve ser semelhante à seguinte:<br />
Targeting <strong>do</strong>main controller: <strong>do</strong>maincontroller.example.net<br />
Using legacy password setting method<br />
Successfully mapped HTTP/iloname.example.net to <strong>iLO</strong>name.<br />
WARNING: pType and account type <strong>do</strong> not match. This might cause problems.<br />
Key created.<br />
Output keytab to <strong>iLO</strong>name.<br />
keytab: Keytab version: 0x502<br />
keysize 69 HTTP/iloname.example.net@EXAMPLE.NET ptype 3<br />
(KRB5 _NT_SRV_HST) vno 3 etype 0x17 (RC4-HMAC) keylength 16<br />
(0x5a5c7c18ae23559acc2 9d95e0524bf23)<br />
NOTA o coman<strong>do</strong> ktpass pode exibir uma mensagem sobre a incapacidade de definir o<br />
UPN. Isso é aceitável, já que o <strong>iLO</strong> é um serviço, e não um <strong>usuário</strong>. Você pode ser solicita<strong>do</strong><br />
a confirmar a alteração da senha no objeto de computa<strong>do</strong>r. Clique em OK para fechar a<br />
janela e continuar a criar o arquivo keytab. Não use a opção -kvno <strong>do</strong> coman<strong>do</strong> ktpass.<br />
Essa opção faz com que o knvo no arquivo keytab fique fora de sincronização com o kvno<br />
no Active Directory.<br />
2. Use o coman<strong>do</strong> SetSPN para atribuir o SPN Kerberos ao objeto de computa<strong>do</strong>r. Por exemplo:<br />
SetSPN -A HTTP/iloname.example.net <strong>iLO</strong>name<br />
Se o coman<strong>do</strong> SetSPN exibir uma mensagem de erro, faça o seguinte:<br />
a. Use o MMC com o snap-in ADSIEdit e localize o objeto de computa<strong>do</strong>r para o <strong>iLO</strong>.<br />
b. Defina a propriedade DNSHostName como o nome DNS <strong>do</strong> <strong>iLO</strong>. Por exemplo:<br />
cn=iloname,ou=us,ou=clients,dc=example,dc=net<br />
3. Use o coman<strong>do</strong> SetSPN -L <strong>iLO</strong>name para exibir os SPNs e o DN para o <strong>iLO</strong>.<br />
Verifique se o serviço HTTP/iloname.example.net é exibi<strong>do</strong>.<br />
NOTA o coman<strong>do</strong> SetSPN pode exibir uma mensagem sobre a incapacidade de definir o<br />
UPN. Isso é aceitável, já que o <strong>iLO</strong> é um serviço, e não um <strong>usuário</strong>. Você pode ser solicita<strong>do</strong><br />
a confirmar a alteração da senha no objeto de computa<strong>do</strong>r. Clique em OK para fechar a<br />
janela e continuar a criar o arquivo keytab.<br />
Suporte Kerberos 197