Numéro de version de clé, Windows vista, Configuration de ilo pour la connexion kerberos – HP Integrated Lights-Out 3 Manuel d'utilisation

Page 168: Utilisation de l'interface web ilo, Numéro de version de clé windows vista

Advertising
background image

Numéro de version de clé

Si un SE de contrôleur de domaine est réinstallé, la séquence du numéro de version de clé est
réinitialisée. Vous devez régénérer et réinstaller les fichiers keytab utilisés par iLO pour les
périphériques associés à ce contrôleur de domaine.

Windows Vista

Pour générer des fichiers de clés sous Windows Vista, utilisez le correctif Microsoft KB960830 et
ktpass.exe

version 6.0.6001.22331 ou ultérieure.

Groupes d'utilisateurs universels et globaux (pour autorisation)

Pour définir des autorisations dans iLO, vous devez créer un groupe dans l'annuaire de domaine.
Les utilisateurs qui se connectent à iLO obtiennent la somme des autorisations de tous les groupes
auxquels ils appartiennent. Seuls les groupes d'utilisateurs universels et globaux peuvent être utilisés
pour définir des autorisations. Les groupes locaux de domaines ne sont pas pris en charge.

Configuration de iLO pour la connexion Kerberos

Cette section décrit les exigences iLO pour la connexion Kerberos. Vous pouvez configurer iLO
pour la connexion Kerberos à l'aide de l'interface Web iLO, de scripts de configuration et de
contrôle XML ou de l'interface CLI, CLP ou SSH.

Utilisation de l'interface Web iLO

Pour définir les paramètres iLO à l'aide de l'interface Web :
1.

Accédez à la page Network

→iLO Dedicated Network Port or Shared Network Port→General

pour configurer le paramètre iLO Hostname (Nom d'hôte iLO) dans la zone iLO Subsystem
Name (Host Name) (Nom du sous-système iLO (Nom d'hôte)).

La casse du nom d'hôte iLO utilisé pour générer le fichier keytab doit être identique à celle
du nom d'hôte iLO configuré.

Pour plus d'informations, consultez la section

« Configuration des paramètres généraux du

réseau » (page 76)

.

2.

Accédez à la page Administration

→Security→Directory pour configurer les paramètres suivants

propres à Kerberos :

Authentification Kerberos

Domaine Kerberos

Adresse du serveur KDC Kerberos

Port du serveur KDC Kerberos

Fichier Keytab Kerberos

Pour plus d'informations sur les paramètres propres à Kerberos, consultez la section

« Configuration des paramètres d'annuaire » (page 54)

.

3.

Accédez à la page Administration

→User Administration pour configurer des groupes

d'annuaires.

Chaque groupe d'annuaires inclut un DN, un ID de sécurité (SID) et des autorisations. Pour
la connexion Kerberos, les SID des groupes dont l'utilisateur est membre sont comparés aux
SID des groupes d'annuaires pour lesquels iLO est configuré. L'utilisateur obtient la somme
des autorisations de tous les groupes dont il est membre.

Vous pouvez seulement utiliser les groupes globaux et universels pour définir des autorisations.
Les groupes locaux de domaines ne sont pas pris en charge.

Pour plus d'informations, consultez la section

« Administration des utilisateurs » (page 31)

.

168 Services d'annuaire

Advertising