Numéro de version de clé, Windows vista, Configuration d'ilo pour la connexion kerberos – HP Integrated Lights-Out 4 Manuel d'utilisation
Page 275: Utilisation de l'interface web ilo, Numéro de version de clé windows vista

Numéro de version de clé
Si un SE de contrôleur de domaine est réinstallé, la séquence du numéro de version de clé est
réinitialisée. Vous devez régénérer et réinstaller les fichiers keytab utilisés par iLO pour les
périphériques associés à ce contrôleur de domaine.
Windows Vista
Pour générer des fichiers de clés sous Windows Vista, utilisez le correctif Microsoft KB960830 et
ktpass.exe
version 6.0.6001.22331 ou ultérieure.
Groupes d'utilisateurs universels et globaux (pour autorisation)
Pour définir des autorisations dans iLO, vous devez créer un groupe dans l'annuaire de domaine.
Les utilisateurs qui se connectent à iLO obtiennent la somme des autorisations de tous les groupes
auxquels ils appartiennent. Seuls les groupes d'utilisateurs universels et globaux peuvent être utilisés
pour définir des autorisations. Les groupes locaux de domaines ne sont pas pris en charge.
Configuration d'iLO pour la connexion Kerberos
Cette section décrit les exigences iLO pour la connexion Kerberos. Vous pouvez configurer iLO
pour la connexion Kerberos à l'aide de l'interface Web iLO, de scripts de configuration et de
contrôle XML ou de l'interface CLI, CLP ou SSH.
Utilisation de l'interface Web iLO
Pour définir les paramètres iLO à l'aide de l'interface Web :
1.
Accédez à la page Network
→iLO Dedicated Network Port or Shared Network Port→General
pour configurer le paramètre iLO Hostname (Nom d'hôte iLO) dans la zone iLO Subsystem
Name (Host Name) (Nom du sous-système iLO (Nom d'hôte)).
La casse du nom d'hôte iLO utilisé pour générer le fichier keytab doit être identique à celle
du nom d'hôte iLO configuré.
Pour plus d'informations, consultez la section
« Configuration des paramètres généraux du
.
2.
Accédez à la page Administration
→Security→Directory pour configurer les paramètres suivants
propres à Kerberos :
•
Kerberos Authentication (Authentification Kerberos)
•
Domaine Kerberos
•
Adresse du serveur KDC Kerberos
•
Port du serveur KDC Kerberos
•
Fichier Keytab Kerberos
Pour plus d'informations sur les paramètres propres à Kerberos, consultez la section
« Configuration des paramètres d'annuaire » (page 73)
.
3.
Accédez à la page Administration
→User Administration pour configurer des groupes
d'annuaires.
Chaque groupe d'annuaires inclut un DN, un ID de sécurité (SID) et des autorisations. Pour
la connexion Kerberos, les SID des groupes dont l'utilisateur est membre sont comparés aux
SID des groupes d'annuaires pour lesquels iLO est configuré. L'utilisateur obtient la somme
des autorisations de tous les groupes dont il est membre.
Vous pouvez seulement utiliser les groupes globaux et universels pour définir des autorisations.
Les groupes locaux de domaines ne sont pas pris en charge.
Pour plus d'informations, consultez la section
« Administration des utilisateurs » (page 46)
.
Prise en charge de Kerberos 275