Konfigurácia centra distribúcie kľúčov
Toto okno použite na zobrazenie serverov KDC (Key Distribution Center), ktoré HMC používa na vzdialenú autentifikáciu Kerberos a na pridanie serverov KDC alebo na ich odstránenie z tejto HMC.
Ak chcete vzdialenú autentifikáciu Kerberos používať pre túto HMC, musíte vykonať nasledovné.
- Musíte povoliť službu NTP na HMC a nastaviť synchronizáciu času HMC a serverov KDC s tým istým serverom NTP. Službu NTP na HMC povolíte pristúpením na voľbu Zmeniť dátum a čas v ponuke Riadenie HMC.
- Užívateľský profil každého vzdialeného užívateľa musíte zmeniť tak, aby namiesto lokálnej autentifikácie používal vzdialenú autentifikáciu Kerberos. Užívateľ, ktorý má nastavené používanie vzdialenej autentifikácie Kerberos bude vždy používať vzdialenú autentifikáciu Kerberos, dokonca aj vtedy keď sa užívateľ prihlási na HMC lokálne. (Nemusíte všetkých užívateľov nastaviť na používanie vzdialenej autentifikácie Kerberos. Niektoré užívateľské profily nastavte tak, aby užívatelia mohli používať len lokálnu autentifikáciu.)
- Musíte sa presvedčiť, či medzi HMC a servermi KDC existuje fungujúce sieťové pripojenie.
Voliteľne môžete súbor servisných kľúčov naimportovať do HMC. Súbor servisných kľúčov obsahuje hostiteľský principál, ktorý identifikuje HMC pre server KDC. Súbory servisných kľúčov sú známe aj ako súbory keytab.
Ak chcete do tejto HMC pridať server KDC, kliknite na Akcie, vyberte Pridať server KDC a zadajte sféru a názov hostiteľa alebo IP adresu servera KDC.
Ak chcete z tejto HMC odstrániť server KDC, v tabuľke Servery KDC vyberte server KDC, ktorý chcete odstrániť, kliknite na Akcie a vyberte Odstrániť server KDC.
Ak chcete do tejto HMC naimportovať súbor servisných kľúčov, kliknite na Akcie a vyberte Importovať servisný kľúč. Po naimportovaní súboru servisných kľúčov do HMC musíte HMC rebootovať, aby sa mohli zmeny prejaviť.
Ak chcete z tejto HMC vymazať súbor servisných kľúčov, kliknite na Akcie a vyberte Odstrániť servisný kľúč. Po vymazaní súboru servisných kľúčov z HMC musíte HMC rebootovať.
Podrobnejšie informácie sú k dispozícii pre nasledujúce prvky tohto okna:
Servery KDC
Predvolená sféra
Trvanlivosť vstupenky
Časový posun hodín