Go to main content
Guía de administración de Oracle® ZFS Storage Appliance, versión OS8.7.0

Salir de la Vista de impresión

Actualización: Marzo de 2017
 
 

Creación de un reino Kerberos (BUI)

Use el siguiente procedimiento para crear un reino Kerberos, configurar los KDC y seleccionar tipos de cifrado débiles o de alta seguridad. Las descripciones de cada propiedad están en Propiedades de servicio Kerberos.

Antes de empezar

Asegúrese de haber configurado el servicio servicio NTP.

  1. Vaya a Configuración > Servicios.
  2. Para activar el servicio Kerberos, haga clic en el ícono de activación image:Gráfico en el que se muestra el ícono de activación. para Kerberos.
  3. Haga clic en Kerberos.
  4. En el campo Realm (Reino Kerberos), escriba el reino Kerberos.

    Por cuestiones de simplicidad, el nombre de reino Kerberos puede ser el mismo que el nombre de dominio DNS, excepto que el nombre de reino Kerberos está en mayúscula.


    image:imagen de la pantalla de la BUI con las propiedades de Kerberos
  5. En el campo KDC(s) (KDC), escriba el nombre de host del servidor administrativo de KDC.

    Si la configuración de Kerberos incluye compatibilidad con DNS para consultas de KDC, deje este campo en blanco.

  6. Si tiene otro KDC, haga clic en el ícono de agregación image:Gráfico en el que se muestra el ícono de adición. que está junto a KDC(s) (KDC) y escriba el nombre de host correspondiente. Repita esta acción para cada KDC adicional.

    Si la configuración incluye compatibilidad con DNS, no realice este paso.

  7. Para permitir el uso de tipos de cifrado débiles, como DES y Exportable ArcFour con HMAC/md5, seleccione Allow weak encryption types (Permitir tipos de cifrado débiles).

    De manera predeterminada, no se permite el uso de tipos de cifrado débiles.

  8. Haga clic en APPLY (Aplicar).

    Para restablecer los valores originales de las propiedades, haga clic en REVERT (Revertir).

Pasos siguientes