As400 Usuario Ifs
As400 Usuario Ifs
As400 Usuario Ifs
Redes
AS/400 NetServer
IBM
Redes
AS/400 NetServer
Copyright International Business Machines Corporation 1998, 2001. Reservados todos los derechos.
Contenido
Parte 1. AS/400 NetServer . . . . . . . . . . . . . . . . . . . . . . . . . . . 1
Captulo 1. Novedades de V5R1 . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
Captulo 2. Imprimir este tema . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
Captulo 3. AS/400 NetServer comparado con Client Access Express . . . . . . . . . . . . 7
Instalacin de Client Access Express en PC Windows utilizando AS/400 NetServer . . . . . . . . 7
Captulo 4. Iniciacin a AS/400 NetServer . . . . . . . . . . . . . . . . . . .
Requisitos de AS/400 NetServer . . . . . . . . . . . . . . . . . . . . . . .
Gua de inicio rpido de AS/400 NetServer . . . . . . . . . . . . . . . . . . .
Configuracin del cliente PC para que utilice AS/400 NetServer . . . . . . . . . . .
Configuracin de un cliente PC Windows para encontrar AS/400 NetServer . . . . . .
Conexin del cliente PC a AS/400 NetServer . . . . . . . . . . . . . . . . . .
Difusiones UDP de AS/400 NetServer . . . . . . . . . . . . . . . . . . . .
AS/400 NetServer y la gestin del Sistema de Nombres de Dominio . . . . . . . .
AS/400 NetServer y la gestin del Servicio de Denominacin Internet de Windows (WINS)
Archivos de configuracin estticos LMHOSTS de cliente PC . . . . . . . . . . .
Bsqueda de AS/400 NetServer en la red de iSeries . . . . . . . . . . . . . . .
Bsqueda de AS/400 NetServer en el entorno de red Windows 95/98/NT . . . . . . .
Arranque de AS/400 NetServer . . . . . . . . . . . . . . . . . . . . . . .
Captulo 5. Administracin de AS/400 NetServer . . . . . . . . . . . . .
Visualizacin y configuracin de las propiedades de AS/400 NetServer. . . . . .
Cambio del nombre de servidor de AS/400 NetServer . . . . . . . . . . . .
Directrices para el nombre de servidor. . . . . . . . . . . . . . . . .
Perfiles de usuario inhabilitados por AS/400 NetServer. . . . . . . . . . . .
Habilitacin de un perfil de usuario inhabilitado . . . . . . . . . . . . .
Detencin de AS/400 NetServer . . . . . . . . . . . . . . . . . . . .
Establecimiento del perfil de usuario invitado para AS/400 NetServer . . . . . .
Visualizacin del estado de AS/400 NetServer . . . . . . . . . . . . . . .
Visualizacin de una lista de objetos compartidos de AS/400 NetServer . . . . .
Visualizacin y configuracin de las propiedades de un objeto compartido de AS/400
Visualizacin del estado de los objetos compartidos. . . . . . . . . . . . .
Visualizacin de una lista de sesiones de AS/400 NetServer . . . . . . . . .
Visualizacin de las propiedades de una sesin de AS/400 NetServer . . . . . .
Visualizacin del estado de conexin de una sesin de AS/400 NetServer . . . .
Detencin de una sesin de AS/400 NetServer . . . . . . . . . . . . . .
Captulo 6. Soporte para inicio de sesin de dominio AS/400 NetServer.
AS/400 NetServer y la configuracin de PC cliente . . . . . . . . . .
Configuracin del servidor de inicio de sesin . . . . . . . . . . . .
Directorios iniciales del servidor de inicio de sesin . . . . . . . . . .
Perfiles itinerantes . . . . . . . . . . . . . . . . . . . . . .
Configuracin desde Windows 95 . . . . . . . . . . . . . . .
Configuracin desde Windows NT y Windows 2000 . . . . . . . . .
Perfiles obligatorios. . . . . . . . . . . . . . . . . . . . .
Problemas de los perfiles itinerantes . . . . . . . . . . . . . .
Scripts de inicio de sesin . . . . . . . . . . . . . . . . . . .
Servicio de polticas . . . . . . . . . . . . . . . . . . . . .
Soporte para examen . . . . . . . . . . . . . . . . . . . . .
Consejos y tcnicas . . . . . . . . . . . . . . . . . . . . .
Copyright IBM Corp. 1998, 2001
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
. . . . 9
. . . . 9
. . . . 9
. . . . 11
. . . . 11
. . . . 12
. . . . 13
. . . . 13
. . . . 13
. . . . 14
. . . . 15
. . . . 15
. . . . 16
. . . .
. . . .
. . . .
. . . .
. . . .
. . . .
. . . .
. . . .
. . . .
. . . .
NetServer
. . . .
. . . .
. . . .
. . . .
. . . .
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
17
18
18
18
19
20
20
20
21
21
22
22
23
23
24
24
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
27
27
28
28
29
30
30
31
31
32
33
33
34
iii
. . . . . . . . . . . . . . . . . 35
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
39
39
40
40
40
41
. . 44
. . 44
44
45
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
47
47
47
48
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
49
49
49
49
50
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
. . 43
. . 43
iv
. 55
. 55
. 56
. 56
57
. 57
. 57
.
.
.
.
58
58
59
59
Abra
Abra
Abra
Abra
la
la
la
la
carpeta
carpeta
carpeta
carpeta
QIBM.
ProdData.
CA400.
Express.
Los usuarios que requieran las posibilidades de compartimiento de archivos e impresin de AS/400
NetServer sin tener un perfil de usuario iSeries necesitan un perfil de usuario invitado. AS/400
NetServer no configura de forma automtica el soporte de invitado; los usuarios sin perfil de usuario
iSeries no podrn acceder a AS/400 NetServer.
Nota: Para el soporte de impresin de AS/400 NetServer, el perfil de usuario invitado debe tener una
contrasea.
5. Para arrancar y detener AS/400 NetServer, utilice los siguientes mandatos:
STRTCPSVR *NETSVR
ENDTCPSVR *NETSVR
10
** 445>427:49:42 Listen
11
Si va a utilizar WINS, debe configurar AS/400 NetServer con la direccin del servidor WINS en la red. A
continuacin, tiene que configurar el cliente con la direccin IP del servidor WINS o la direccin IP de
AS/400 NetServer. Para configurar el cliente para su utilizacin con WINS, siga estos pasos:
1.
2.
3.
4.
5.
6.
7.
8. Pulse Aceptar.
Si va a utilizar el archivo LMHOSTS, debe configurar LMHOSTS con el nombre de sistema y la direccin IP
de AS/400 NetServer para garantizar la conectividad de los clientes. Para aadir una entrada precargada
al archivo LMHOSTS, siga estos pasos:
1. Vaya al directorio \Windows si se trata de un cliente PC Windows 95 o Windows 98, o al directorio
\WINNT\system32\drivers\etc si se trata de un cliente PC Windows NT.
2. Aada la siguiente entrada al archivo LMHOSTS:
direccin-TCP/IP nombre-servidor-iSeries-NetServe #PRE
Por ejemplo:
10.5.10.1 QNETSERVER #PRE
12
13
En Operations Navigator, puede especificar una direccin para un servidor WINS de red en el dilogo
Configuracin WINS - Prximo arranque de AS/400 NetServer. A continuacin, puede configurar los
clientes para que se conecten a AS/400 NetServer utilizando el servidor WINS.
Una vez configurados los clientes PC y AS/400 NetServer con direcciones WINS, no tiene que realizar
ninguna configuracin de red adicional. Los clientes PC pueden ahora localizar y conectarse a AS/400
NetServer utilizando WINS.
Nota: En una red TCP/IP compleja, en la que AS/400 NetServer se ha configurado como un servidor de
inicio de sesin, una solucin WINS para la conversin de direcciones es mejor que DNS, puesto
que los clientes de inicio de sesin en subredes separadas deben poder convertir nombres de
servicio NetBIOS especiales, adems del nombre de AS/400 NetServer configurado.
14
IP y los nombres de sistema servidor. Puede utilizar estos archivos para correlacionar la direccin IP del
AS/400 y de AS/400 NetServer para los clientes. La correlacin de la direccin IP para el AS/400 y para
AS/400 NetServer permite a los clientes encontrar el AS/400 y AS/400 NetServer en un entorno de red
distribuida de gran tamao.
Tambin puede aadir en el archivo LMHOSTS una entrada que seale a un archivo LMHOSTS administrado
de forma centralizada en el AS/400. Si hace que todos los clientes sealen al archivo central en el
AS/400, slo tendr que mantener un nico archivo LMHOSTS para la red.
Puede encontrar ms informacin acerca de los archivos LMHOSTS en el archivo LMHOSTS de ejemplo
proporcionado junto con el sistema operativo Windows. Hay disponible informacin adicional en la
documentacin del sistema operativo.
Sugerencias:
Tambin puede utilizar Buscar PC en Windows 95/98/NT para localizar AS/400 NetServer en la red,
siguiendo estos pasos:
1. Abra el men Inicio de Windows.
2. Seleccione Buscar y, a continuacin, PC.
3. En el dilogo Buscar PC, escriba el nombre de servidor de AS/400 NetServer en iSeries.
4. Pulse Aceptar.
Windows 98 y Windows NT dan soporte al direccionamiento de servidores utilizando tanto nombres
totalmente calificados como direcciones de Protocolo Internet (IP). La utilizacin de nombres totalmente
calificados y direcciones IP permite a los clientes Windows 98 y Windows NT acceder a los datos de
AS/400 NetServer en ausencia de otros mecanismos de denominacin.
Captulo 4. Iniciacin a AS/400 NetServer
15
Puede utilizar cualquiera de las siguientes formas vlidas al dirigirse a iSeries o AS/400 NetServer con un
cliente Windows 98, Windows NT o Windows 2000:
v qsistema1.mysite.com
v sistema1.mysite.com
v 1.2.34.123
Utilice estas formas vlidas en Buscar PC con Windows 98 o Windows NT. Tambin funcionan desde una
ventana del Sistema Operativo en Disco (DOS), como en los siguientes ejemplos:
v dir \\qsistema1.mysite.com\qca400\*.*
v del \\sistema1.mysite.com\jim.doc
v type \\1.2.34.567\scott.txt
Consulte Resolucin de problemas de localizacin de AS/400 NetServer en la red de iSeries en la
pgina 58 si tiene problemas para encontrar AS/400 NetServer en la red.
16
17
Expanda Red.
Expanda Servidores.
Pulse TCP/IP para recuperar una lista de los servidores TCP/IP disponibles.
Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Propiedades.
En la pgina General, pulse Prximo arranque. En el campo Nombre de servidor, especifique el
nombre que AS/400 NetServer debe utilizar en iSeries.
18
v Si va a hacer que toda la red migre del cliente Windows 95/NT a Client Access Express, migre todos
los escritorios Windows a Client Access Express y, a continuacin, seleccione Permitir el acceso a
AS/400 NetServer mediante el nombre de iSeries en el dilogo AS/400 NetServer - General Prximo arranque. Una vez cambiadas las propiedades de AS/400 NetServer, utilice el nombre del
sistema iSeries cuando configure clientes de Client Access Express y los usuarios de AS/400 NetServer
adicionales.
v Si tiene un entorno mixto formado por clientes Windows 95/NT y Client Access Express, es preciso que
el nombre de AS/400 NetServer sea distinto del nombre del sistema iSeries.
Tenga cuidado al configurar el nombre de servidor de AS/400 NetServer. Por omisin, no est habilitada la
opcin de permitir a los usuarios acceder a AS/400 NetServer mediante el nombre del sistema iSeries.
Esto podra provocar conflictos si an tiene clientes Windows 95/NT en la red. Cuando los miembros de la
familia Client Access (sin contar Client Access Express) utilizan el mismo nombre de servidor que AS/400
NetServer, tanto ste como aqullos reconocen el nombre. El primero que satisfaga la peticin del cliente
es el que toma el control, generando resultados incoherentes para el cliente. Es importante que siga las
recomendaciones anteriores cuando habilite en la red el soporte de AS/400 NetServer y Client Access
Express.
.
Para visualizar los usuarios de AS/400 NetServer inhabilitado utilizando Operations Navigator, siga los
pasos que se indican a continuacin:
1. Abra una conexin con Operations Navigator en iSeries
2. Expanda Red
3. Expanda Servidores
Captulo 5. Administracin de AS/400 NetServer
19
4.
5.
6.
7.
Pulse TCP/IP para ver una lista de los servidores TCP/IP disponibles
Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Abrir
Pulse Archivo, situado en la esquina superior izquierda
En el men desplegable, seleccione ID de usuario inhabilitados
20
4.
5.
6.
7.
Pulse TCP/IP para recuperar una lista de los servidores TCP/IP disponibles.
Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Propiedades.
Vaya al dilogo Avanzadas y pulse Prximo arranque.
En el campo Perfil de usuario invitado, escriba el perfil de usuario que desea que tengan los
usuarios cuando utilicen AS/400 NetServer.
Nota: Si deja este campo en blanco, los usuarios desconocidos no tendrn acceso a los recursos de
iSeries a travs de AS/400 NetServer. Adems, el perfil de usuario invitado que especifique no
puede tener autorizaciones especiales. Los invitados deben tener poca o ninguna autorizacin
en iSeries.
Nota: Necesita *IOSYSCFG y *SECADM para cambiar la informacin del perfil de usuario invitado. Los
cambios realizados en el perfil de usuario invitado no entrarn en vigor hasta la prxima vez que
se arranque AS/400 NetServer.
Si le preocupan los riesgos de seguridad que un perfil de usuario invitado puede plantear en su sistema,
consulte Perfiles de usuario invitado de AS/400 NetServer en la pgina 47 para obtener ms informacin.
21
1.
2.
3.
4.
5. Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Abrir.
6. Expanda Objetos compartidos para visualizar una lista de los objetos que se comparten
actualmente.
Sugerencia:
Tambin puede visualizar una lista de los objetos compartidos de AS/400 NetServer utilizando los clientes
PC Windows 95/98/NT. Para ello, siga estos pasos:
1. Abra el men Inicio de Windows.
2. Seleccione Buscar en el men Inicio y luego seleccione PC.
3. En el campo Nombre del equipo, escriba el nombre de servidor de AS/400 NetServer (por ejemplo,
QSISTEMA1).
4. Abra AS/400 NetServer pulsando dos veces el equipo encontrado.
Nota: Debe registrar todos los usuarios que trabajan con objetos compartidos del sistema de archivos
QDLS en el directorio de distribucin del sistema iSeries. Los usuarios que no estn registrados en
el directorio de distribucin del sistema no pueden acceder a los compartimientos de archivos del
sistema de archivos QDLS. Utilice el mandato CL Aadir entrada de directorio (ADDIRE) para
incorporar los usuarios en el directorio de distribucin del sistema.
22
2.
3.
4.
5.
Expanda Red.
Expanda Servidores.
Pulse TCP/IP para visualizar una lista de los servidores TCP/IP disponibles.
Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Abrir.
Expanda Red.
Expanda Servidores.
Pulse TCP/IP para recuperar una lista de los servidores TCP/IP disponibles.
Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Abrir.
Expanda Sesiones para recuperar una lista de las sesiones activas.
23
Pulse TCP/IP para visualizar una lista de los servidores TCP/IP disponibles.
Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Abrir.
Expanda Sesiones.
Pulse dos veces una sesin.
Pulse la conexin de compartimiento con el botn derecho del ratn y seleccione Estado.
Nota: Ahora, AS/400 NetServer da soporte a mltiples usuarios, incluidos los invitados, que inicien la
sesin desde una misma estacin de trabajo.
Nota: La ayuda en lnea de Operations Navigator proporciona ms detalles acerca del estado de
conexin de las sesiones de AS/400 NetServer.
24
5. Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Abrir.
6. Expanda Sesiones.
7. Pulse una sesin de usuario con el botn derecho del ratn y seleccione Detener.
Nota: La conclusin de una sesin de un cliente no impide que el cliente vuelva a conectarse a iSeries y
utilice de nuevo AS/400 NetServer.
25
26
27
28
v El nombre del compartimiento es, generalmente, el nombre que tiene el usuario en el cliente. Si dicho
nombre tiene ms de 12 caracteres (lmite del nombre de recurso), el nombre de compartimiento
especial ser una versin recortada del nombre de usuario.
Directorios iniciales en otros servidores
A veces es conveniente almacenar los directorios iniciales de usuario en un servidor que no sea el
servidor de inicio de sesin, por ejemplo si, normalmente, se transfieren muchos datos a y de directorios
iniciales (quiz tambin se utilizan para atender a perfiles itinerantes) y el servidor de inicio de sesin no
est equipado para manejar esta carga adicional y para ofrecer soporte de inicio de sesin eficaz a varios
clientes al mismo tiempo. Los directorios iniciales remotos se pueden configurar en el perfil de usuario de
iSeries. El directorio inicial remoto es, en realidad, un compartimiento de otro servidor y se especifica en
la va de acceso QNTC al compartimiento. Por ejemplo, si los directorios iniciales se van a almacenar en
un compartimiento HOME en el servidor de iSeries DRACO2, el campo del directorio inicial para el
usuario JOE puede indicarse como /qntc/draco2/home. De forma alternativa, los directorios iniciales
individuales se pueden compartir desde DRACO2, en cuyo caso el directorio inicial anterior se indica
como /qntc/draco2/kristy.
Especificar aqu el nombre de va de acceso de QNTC, no implica que el cliente vaya a pasar por el
sistema de archivos de QNTC del servidor de inicio de sesin para llegar al compartimiento remoto del
servidor del directorio inicial. El cliente realiza una conexin directa al compartimiento del directorio inicial
remoto. La razn por la que se ha elegido el formato de va de acceso de QNTC es que haya coherencia
a travs del sistema, puesto que est almacenado en un perfil de usuario. De este modo, en teora, otras
aplicaciones que se ejecutan localmente en iSeries pueden acceder al mismo directorio inicial.
Nota: Puesto que esta configuracin tambin cambia, por ejemplo, el directorio inicial del usuario local
que se conecta a iSeries a travs de x5250, deben tenerse en cuenta las ramificaciones que esto
implica si existe la posibilidad de que el usuario se conecte directamente a iSeries configurado
como un servidor de inicio de sesin.
Perfiles itinerantes
AS/400 NetServer configurado como un servidor de inicio de sesin puede ofrecer soporte para perfiles
itinerantes. Los perfiles itinerantes almacenan su configuracin de PC personal (iconos de escritorio,
men de inicio y valores de registro, entre otros) en el servidor de archivos, adems de guardarlos en la
antememoria localmente. De este modo, pueden iniciar la sesin desde diversos sistemas y obtener
siempre los mismos valores de perfil y de escritorio. Esta funcin tambin se conoce por otros nombres,
entre los que se incluyen usuarios itinerantes y servicio de perfiles.
En muchos entornos de red, los perfiles itinerantes no son necesarios, puesto que los usuarios tienden a
disponer de su propia estacin de trabajo desde la que inician siempre la sesin, y en muy pocas
ocasiones se justifica el tiempo adicional que se necesita para bajar/guardar un perfil personal cuando se
utiliza la funcin. Sin embargo, hay entornos PC en los que los usuarios necesitan saltar de una
estacin de trabajo a otra, o tienen varios PC que deben mantener sincronizados (por ejemplo, un sistema
porttil y un PC de sobremesa). En estos casos, lo ms adecuado es utilizar perfiles itinerantes.
Otra ventaja de almacenar perfiles en el servidor es que se pueden convertir en obligatorios. Por ejemplo,
un usuario no puede cambiar su perfil si es obligatorio. De este modo, los perfiles obligatorios se pueden
bajar del servidor al iniciar la sesin, pero no se vuelven a guardar al finalizar la sesin.
En las pginas siguientes hallar ms informacin sobre:
v Configuracin desde Windows 95
v Configuracin desde Windows NT/2000
v Perfiles obligatorios
v Problemas de los perfiles itinerantes
Captulo 6. Soporte para inicio de sesin de dominio AS/400 NetServer
29
30
En la secuencia siguiente se muestra WinNT intentando localizar el perfil que se debe cargar cuando un
usuario inicia la sesin:
v Hay una va de acceso UNC configurada para la Va de acceso de usuario en el Administrador de
usuarios del cliente? Si es as, la utiliza.
v Comprueba si hay una carpeta Perfiles en el directorio inicial del usuario y, si existe, la utiliza.
v Si puede acceder al directorio inicial del usuario, intenta cargar el perfil desde all.
v Comprueba si hay una carpeta Usuario por omisin en el compartimiento NETLOGON y, si existe,
carga y utiliza el perfil desde all.
v Utiliza el perfil de Usuario local por omisin y lo copia en un perfil local temporal (por ejemplo,
\WINNT\Profiles\user.001).
Nota: Una buena alternativa para que un grupo completo de usuarios inicie la sesin como el mismo
usuario consiste en disponer de un perfil de Usuario por omisin obligatorio que puedan obtener
todos los usuarios. De este modo, se siguen autenticando con contraseas y nombres de usuario
individuales, pero todos ven los mismos valores de escritorio. Tambin se puede llevar a cabo
proporcionando a cada uno el mismo perfil obligatorio, pero la ventaja de utilizar un perfil por
omisin es que el perfil slo se almacena en una ubicacin, el compartimiento NETLOGON. Con el
fin de forzar la utilizacin del perfil de Usuario por omisin, debe cambiar los permisos de directorio
IFS del directorio inicial de modo que el usuario no pueda acceder.
Perfiles obligatorios
Los perfiles obligatorios son perfiles itinerantes que no se actualizan cuando el usuario finaliza la sesin.
Incluso si el usuario realiza cambios en los valores del escritorio mientras est conectado, los cambios no
se guardan y, al volver a iniciar la sesin, se vuelven a mostrar los mismos valores. Los clientes Win9x y
Windows NT/2000 ofrecen soporte para cargar perfiles obligatorios.
Para cambiar un perfil de Win9x para que sea obligatorio, abra la carpeta del servidor de inicio de sesin
en la que est almacenado el perfil y cambie la extensin del archivo user.dat por .man (por ejemplo,
user.man).
Para cambiar un perfil de WinNT para que sea obligatorio, abra la carpeta del servidor de inicio de sesin
en la que est almacenado el perfil y cambie la extensin de Ntuser.dat de .dat a .man.
Para evitar que el usuario estropee de algn modo el perfil, tambin debe asegurarse de que el
compartimiento est configurado como de slo lectura y/o se han establecido los permisos de directorio
IFS adecuados.
31
Se puede visualizar un mensaje similar al siguiente: Su perfil itinerante no est disponible. Se iniciar la
sesin con el perfil local. Es probable que indique que la carpeta de perfiles itinerantes configurada no es
compartida o bien que los permisos de directorio IFS no permiten el acceso.
Los usuarios podran, involuntariamente o no, almacenar en sus escritorios archivos que no sean atajos.
Si dichos archivos son muy grandes, el proceso de inicio de sesin puede resultar mucho ms lento. Un
mtodo alternativo consiste en especificar que determinadas subcarpetas de perfiles no se incluyan en la
transferencia entre el servidor de inicio de sesin y el cliente. Win9x slo proporciona dos categoras
generales, tal como muestra el dilogo de Win95 en el apartado 5.2.1, pero Windows NT con Service
Pack 4 ofrece mucha mayor granularidad con los valores de registro.
32
Servicio de polticas
En un dominio iSeries, el servicio de polticas funciona bsicamente igual que en un dominio NT. Si el
cliente se configura para Actualizacin remota automtica, debe buscar el archivo de polticas en el
compartimiento NETLOGON del servidor de inicio de sesin y aplicar las polticas pertinentes durante el
inicio de sesin. ste es el valor por omisin. De lo contrario, se puede utilizar Actualizacin remota
manual para cargar la poltica desde otro compartimiento. Este valor se puede seleccionar en la clave de
registro siguiente: HKLM\System\CurrentControlSet\Control\Update, nombre de valor UpdateMode. Un
valor de datos de 1 significa Automtica.
Las polticas son un lote de cambios que se aplican al registro del PC para controlar y restringir ciertos
elementos, tales como lo que se muestra en el men Inicio del usuario, si el usuario puede instalar o no
software, el aspecto del escritorio o los mandatos restringidos, entre otros. Cuando edita un archivo de
polticas, realiza cambios basados en una plantilla que ha seleccionado. Las plantillas especficas
entregadas con Windows incluyen common.adm, winnt.adm y windows.adm. Otras aplicaciones pueden
proporcionar sus propias plantillas para restringir determinadas funciones de la aplicacin. Por ejemplo,
Client Access facilita muchas plantillas.
Los archivos de polticas del sistema se crean con SPE (Editor de polticas del sistema) que,
generalmente, se denomina poledit.exe. El mismo editor se puede ejecutar en niveles OS diferentes, pero
es importante comprender que las mquinas Win9x (no WinNT) pueden utilizar los archivos de polticas
que se crean en Win9x y que el archivo debe tener el nombre de CONFIG.POL. Win9x no puede utilizar
los archivos de polticas que se crean en WinNT, que deben denominarse NTCONFIG.POL.
Se debe ser muy cuidadoso a la hora de implementar las polticas del sistema, ya que sin querer puede
bloquear fcilmente una funcin en un PC y, puesto que las polticas se aplican al registro local, sta
permanecer bloqueada hasta que la vuelva a activar de modo especfico en el archivo de polticas y
pueda as activarse el cambio la prxima vez que se inicie la sesin.
33
Consejos y tcnicas
Verificacin del servidor de inicio de sesin que ha validado en realidad el inicio de sesin
Puede configurar el recuadro de Windows 9x para que se muestre un mensaje durante el inicio de sesin
que le indique exactamente el servidor y el dominio en el que ha iniciado la sesin: (1) Abra regedit en la
mquina Win9x y vaya a HKEY_LOCAL_MACHINE\Network\Logon (2) Elija Editar-->Nuevo-->Valor
DWORD (3) Denomine el nuevo valor como DomainLogonMessage (4) Establezca el valor de datos para
DomainLogonMessage en 1 Nota: hay variables de entorno disponibles para WinNT/2000 para consultar
este tipo de informacin.
Eliminacin de preguntas de mensaje adicionales para usuarios itinerantes que inicien la sesin
desde NT
Durante el inicio de sesin puede visualizar un mensaje similar a uno de los siguientes:
v El perfil almacenado localmente es ms reciente que el que est almacenado en el servidor.
v Se ha detectado una conexin de red lenta al servidor de inicio de sesin.
A continuacin, se le pregunta si se debe utilizar el perfil guardado en la antememoria localmente. Si
desea eliminar estos tipos de preguntas y bajar siempre el perfil itinerante del servidor para este PC
especfico, lleve a cabo las siguientes acciones para eliminar el perfil guardado en la antememoria
despus de finalizar la sesin:
1. Abra el registro y vaya a HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
2. Cree un nuevo elemento REG_DWORD denominado DeleteRoamingCache.
3. Proporcione al nuevo elemento un valor de datos de 1.
Tenga en cuenta que, si el servidor de inicio de sesin no est disponible, este usuario slo puede iniciar
la sesin localmente con el perfil de Usuario por omisin, si puede hacerlo.
Servidores de inicio de sesin de copia de seguridad
En la actualidad, AS/400 NetServer no ofrece el concepto de un Servidor de inicio de sesin de copia de
seguridad que entre automticamente en funcionamiento si se da el suceso improbable de que el primario
quede fuera de servicio. Sin embargo, planificar con antelacin una estrategia de duplicacin adecuada
puede hacer que este proceso resulte relativamente indoloro.
1. Elija un iSeries como servidor de copia de seguridad que no est configurado actualmente como
servidor de inicio de sesin para el dominio.
2. Haga una copia de seguridad de los directorios de inicio de sesin crticos que utiliza para este
servidor: NETLOGON, home, users, etc.
3. Mantenga los perfiles de usuario sincronizados entre el servidor de inicio de sesin y el de copia de
seguridad. Para ello, puede utilizar Management Central.
4. Cuando el servidor de inicio de sesin est fuera de servicio o se debe realizar una conmutacin por
administracin, seleccione la opcin de la funcin del servidor de inicio de sesin en las propiedades
de NetServer de la copia de seguridad y reinicie AS/400 NetServer.
5. Si no utiliza WINS, en caso de que sea necesario, actualice el archivo LMHOSTS administrado
centralmente.
Utilizacin de Browstat.exe para verificar el estado del dominio
Adems de nbtstat, Browstat tambin es un programa de utilidad de Microsoft til que se incluye con el
Kit de recursos de NT y las suscripciones de Developer Studio. Tiene numerosas funciones para las que
puede ofrecer soporte AS/400 NetServer, tales como STATUS, ELECT, GETBLIST, GETMASTER,
GETPDC y VIEW.
34
El servidor de inicio de sesin no puede resolverse para el cliente. Aunque el cliente puede efectuar
una peticin en el servidor de inicio de sesin, es posible que AS/400 NetServer no pueda responder si
consulta a WINS y WINS desconoce quin es el cliente. El mensaje en este caso es que si est
utilizando WINS, compruebe si el cliente est configurado para ello y si est registrado realmente.
WINS sola ofrecer informacin imprecisa. Recientemente, este suceso se ha reducido en gran medida
evitando la resolucin cuando la direccin IP del cliente est disponible y enviando respuestas de
datagrama directamente a esta direccin.
v AS/400 NetServer no arranca o no lo hace como un servidor de inicio de sesin para el dominio en
cuestin. Compruebe que est configurado como servidor de inicio de sesin y que no haya mensajes
de conflicto en QSYSOPR. Si ve un CPIB687, lea la descripcin detallada para obtener ms
informacin sobre la naturaleza exacta del conflicto.
No se ha encontrado el nombre de usuario
Normalmente, este mensaje indica que el usuario que est intentando iniciar la sesin no tiene un perfil
de usuario en el servidor de inicio de sesin de iSeries. Un usuario invitado no puede iniciar la sesin en
un dominio iSeries. En casos extremos, en los que el servidor de inicio de sesin est muy ocupado o va
muy lento, el usuario no puede convertirlo con la suficiente rapidez en la antememoria de AS/400
NetServer para que responda, pero el nuevo intento de inicio de sesin debe ser satisfactorio.
Contrasea incorrecta
35
Lo ms probable es que, cuando trate de iniciar la sesin en esta situacin, visualice mensajes similares
a los siguientes: La contrasea de dominio que ha proporcionado es incorrecta o se ha denegado el
acceso al servidor de inicio de sesin. El intento de inicio de sesin no ha sido satisfactorio. Seleccione
Ayuda para que se muestren las posibles causas y las acciones sugeridas. A continuacin se incluyen
las posibles causas de estos mensajes y sus soluciones:
v La contrasea con la que inicia la sesin en el dominio no coincide con la contrasea del perfil de
usuario de iSeries. Utilice la contrasea de iSeries y vulvalo a intentar.
v La contrasea del perfil de iSeries ha caducado. Desgraciadamente, no puede cambiar la contrasea
de iSeries a travs de Windows, por lo que debe hacerlo directamente en el perfil.
v El perfil de usuario de iSeries est inhabilitado. El administrador debe habilitarlo.
v Se ha inhabilitado el acceso de AS/400 NetServer. El administrador de AS/400 NetServer puede
comprobar esta condicin y volverlo a habilitar desde Operations Navigator.
v Aunque est escribiendo la contrasea correcta, Windows 9x est utilizando una contrasea anterior
guardada en la antememoria. Debe explorar en la unidad de arranque del PC cliente si hay un archivo
user.pwl y, si es as, debe eliminar dicho archivo.
v En WinNT, es posible que se est resolviendo una mquina incorrecta. Intente poner el nombre de
dominio antes del nombre de usuario en el indicador de inicio de sesin, tal como se muestra a
continuacin: dominio\usuario, donde usuario es el nombre de usuario y dominio es el nombre de
dominio.
En WinNT/2000, la contrasea tambin debe coincidir con la contrasea almacenada en el perfil local, si
usted tiene un perfil local. Si no coincide, se muestra un mensaje similar al siguiente: El sistema no ha
podido iniciar la sesin. La cuenta de red y la contrasea son correctas, pero la contrasea de la cuenta
local no est sincronizada. Pngase en contacto con su administrador...
No se ha encontrado el dominio de AS/400 NetServer a travs del Entorno de red.
Ha configurado AS/400 NetServer como un servidor de inicio de sesin para el dominio X, pero X no
aparece en la red de dominios de Microsoft Windows. Puede deberse a las causas siguientes:
v AS/400 NetServer no se ha podido activar como DMB debido a un conflicto con otro sistema.
Compruebe si hay un mensaje CPIB687 (RC=2) en QSYSOPR.
v AS/400 NetServer no se ha configurado para WINS si WINS est en uso.
v El PC cliente no est correctamente configurado para WINS.
v No hay ningn Examinador en la subred local del PC que sea miembro del dominio X.
Puede iniciar la sesin, pero no ve la unidad de inicio (home) correlacionada para el cliente NT
aunque existe el nombre de compartimiento
En este caso, el problema se debe a que, aunque el compartimiento se ha creado correctamente desde el
cliente NT/2000, en realidad, el nombre de va de acceso no existe en el servidor. Cuando crea un perfil
de usuario en iSeries, se aade una va de acceso de directorio inicial por omisin en el perfil
(/home/user), aunque, el directorio de usuario real no se crea automticamente en home. Debe hacerlo de
modo manual. Por ejemplo: ===> CRTDIR /home/USER1
Desea utilizar un perfil itinerante desde NT/2000, pero la opcin para cambiarlo de Local a
Itinerante est inhabilitada
Recuerde que debe haber iniciado la sesin en el dominio de destino con un perfil de administracin (no
el perfil que desea cambiar a itinerante) para que la opcin est disponible. En V5R1, AS/400 NetServer
puede correlacionar nombres de usuario Windows ms largos con nombres de perfil de usuario iSeries
truncados. As, puede hacer lo siguiente:
1. Cree el perfil de usuario ADMINISTRA en iSeries
36
2. Proporcione una contrasea a ADMINISTRA que coincida con la contrasea de Administrador del
cliente Windows NT
3. Inicie la sesin en el dominio iSeries con el perfil de Administrador.
4. Abra Panel de control y, a continuacin, Sistema.
5. Pulse en la pestaa Perfiles de usuario y realice los cambios necesarios
El perfil aparece en la lista como Itinerante, pero los cambios que realiza en los valores (o en el
escritorio, entre otros) no se guardan
Los valores se guardan en la copia del perfil guardada localmente en la antememoria, pero no se
actualizan en el servidor. Esto se observa enseguida si se intenta iniciar la sesin desde otra estacin de
trabajo y no se ven las actualizaciones. Este problema puede producirse cuando el cliente Windows no
puede acceder al directorio de perfiles de usuario en el que est almacenado el perfil de usuario. A
continuacin, se indican algunos puntos que puede comprobar:
v Asegrese de que los derechos de acceso adecuados estn establecidos en cada parte de la va de
acceso del servidor de inicio de sesin.
v Asegrese de que la va de acceso est correctamente escrita si se especifica en el perfil de usuario
de la estacin de trabajo Win NT.
v Compruebe tambin que no se estn utilizando variables de entorno para las que no se ofrece soporte.
Algunas variables de entorno no se activan/pueden utilizar hasta despus del inicio de sesin. Por
ejemplo, si especifica %logonserver%\profiles\%username% como va de acceso de perfil en el
Administrador de usuarios de una estacin de trabajo Win NT con Service Pack inferior a 3, el cliente
no puede convertir la variable de entorno %logonserver%. En vez de ello, intente utilizar
\\servername\profiles\username.
v Siempre es una buena idea arrancar con un perfil guardado localmente en la antememoria que est
copiado en el servidor de inicio de sesin.
El perfil almacenado localmente es ms reciente que el del servidor
Este dilogo se produce cuando al intentar iniciar la sesin se le pregunta si desea utilizar la copia local.
Normalmente, es un mensaje vlido al que se puede responder S, con el fin de reducir el trfico de red, o
bien puede recibirse repetidas veces justo despus de finalizar la sesin desde la misma estacin de
trabajo. Observando las indicaciones de la hora de ambos perfiles, el remoto es 2 segundos anterior (por
ejemplo) al que est guardado en la antememoria localmente, lo cual indica que Windows ha realizado
una actualizacin final del perfil local despus de copiarlo en el servidor de inicio de sesin.
37
38
39
Nota: La ayuda en lnea de Operations Navigator proporciona ms detalles acerca de las propiedades del
compartimiento de archivos de AS/400 NetServer.
Expanda Servidores.
Pulse TCP/IP para recuperar una lista de los servidores TCP/IP disponibles.
Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Abrir.
Expanda Objetos compartidos.
Pulse un compartimiento de archivos con el botn derecho del ratn y seleccione Propiedades.
Pulse el men desplegable del campo Acceso.
Si desea establecer en slo lectura el acceso al compartimiento de archivos, seleccione Slo lectura.
Si prefiere establecer en lectura/grabacin el acceso al compartimiento de archivos, seleccione
Lectura/Grabacin.
40
Para acceder a los compartimientos de archivos utilizando Windows, puede hacer que dichos
compartimientos se correlacionen con unidades lgicas o bien utilizar la correlacin UNC (convenio de
denominacin universal). Sin embargo, puede resultarle ms fcil trabajar con las letras de las unidades
lgicas, en vez de con la correlacin UNC.
Para correlacionar un compartimiento de archivos de AS/400 NetServer con una unidad lgica del cliente
PC Windows, siga estos pasos:
1. Pulse el botn Inicio con el botn derecho del ratn y elija Explorar para abrir el Explorador de
Windows.
2. Abra el men desplegable Herramientas en el Explorador de Windows y seleccione Conectar a
unidad de red.
3. Seleccione la letra de una unidad libre para el compartimiento de archivos.
4. Escriba el nombre de un compartimiento de archivos de AS/400 NetServer. Por ejemplo, podra
escribir la siguiente sintaxis:
\\QSISTEMA1\NombreCompartimiento
Nota:
5. Pulse Aceptar.
Sugerencia:
Tambin puede utilizar el entorno de red Windows 95/98/NT para acceder a los compartimientos de
archivos de AS/400 NetServer siguiendo estos pasos:
1. Abra Entorno de red Windows.
2. Abra QSYSTEM1 (donde QSYSTEM1 es el nombre de servidor de AS/400 NetServer en iSeries).
3. Seleccione un compartimiento de archivos.
Estos tres archivos tienen tcnicamente nombres diferentes (debido a que QOpenSys es sensible a las
maysculas y minsculas) y representan tres objetos distintos e independientes en el iSeries.
Ninguno de los clientes PC soportados por AS/400 es sensible a las maysculas y minsculas. El caso de
los nombres de archivo no es significativo porque todos los nombres de archivo se convierten
Captulo 7. Compartimientos de archivos de AS/400 NetServer
41
automticamente a maysculas. Por ejemplo, de los tres archivos de ejemplo listados ms arriba, todos
los clientes PC a los que AS/400 NetServer da soporte reconoceran tan solo el siguiente archivo:
SERVRED.DAT
Por lo tanto, AS/400 NetServer puede no funcionar correctamente cuando se utilizan archivos de sistemas
de archivos sensibles a las maysculas y minsculas. Esto es particularmente cierto cuando se trabaja
con sistemas de archivos sensibles a las maysculas y minsculas mientras se utiliza una interfaz grfica
de usuario, como el Explorador de Windows 95.
Ninguno de los dems sistemas de archivos de iSeries es sensible a las maysculas y minsculas y no
produce conflictos de dicha sensibilidad con los clientes PC soportados.
42
Expanda Red.
Expanda Servidores.
Pulse TCP/IP para obtener una lista de los servidores TCP/IP disponibles.
Pulse AS/400 NetServer con el botn derecho del ratn y seleccione Abrir.
Pulse Objetos compartidos con el botn derecho del ratn y seleccione Nuevo y luego Impresora.
43
7. Configure el nuevo compartimiento de impresin, escribiendo un nombre, una descripcin, una cola de
salida, un controlador de impresora, un tipo de archivo en spool, un estado de publicacin y un
archivo de impresora en el dilogo General - Propiedades.
Nota: La ayuda en lnea de Operations Navigator proporciona informacin detallada acerca del dilogo de
compartimiento de impresin de AS/400 NetServer.
44
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
Sugerencia:
Si no est seguro de qu cliente Windows est utilizando, siga estos pasos:
1. Abra Mi PC.
2. Abra Impresoras.
3. Inicie Agregar impresora.
4. Pulse Siguiente.
5. Seleccione Impresora de red.
6. Pulse Siguiente.
7. Escriba la ruta de acceso de red del compartimiento de impresin de AS/400 NetServer. Por ejemplo,
podra escribir la siguiente ruta de red:
\\QSISTEMA1\NombreCompartimiento
45
9. Pulse Siguiente.
10. Cuando haya puesto a punto correctamente la impresora compartida, pulse Fin.
46
Pulse con el botn derecho del ratn el icono de AS/400 NetServer y seleccione Propiedades.
Seleccione la pestaa Avanzadas.
Pulse el botn Prximo arranque.
Especifique el nombre del perfil de usuario invitado en el campo adecuado
47
48
CPIB683
Informativo
01/04/98
Gravedad . . . . . . . :
40
Hora de envo . . . . :
14:02:55
49
Puede especificar si AS/400 NetServer se ha de arrancar automticamente al iniciar TCP/IP; para ello,
seleccione el recuadro de seleccin Arrancar al iniciarse TCP/IP en el dilogo AS/400 NetServer General - Prximo arranque. Este valor afecta al comportamiento de inicio de TCP/IP (no es una
propiedad de AS/400 NetServer), por lo que los cambios entrarn en vigor inmediatamente. Cuando se
utiliza iSeries Operations Navigator en el cliente Client Access Express para Windows (el cliente Express),
para ir a este dilogo:
1. Siga la va Red>Servidores>TCP/IP>AS/400 NetServer
2. Pulse con el botn derecho del ratn el icono de AS/400 NetServer
3. Seleccione Propiedades
4. Seleccione la pestaa General
5. Pulse el botn Prximo arranque
El trabajo QZLSSERVER reside en el subsistema QSERVER. Las API de Arrancar servidor (QZSLSTRS)
y Finalizar servidor (QZLSENDS) an arrancan y finalizan el servidor. Por eso no es necesario realizar
ningn cambio en el programa de arranque si el subsistema QSERVER se inicia antes de que se inicie
TCP/IP.
Tambin lo puede habilitar deteniendo o arrancando AS/400 NetServer o utilizando Operations Navigator.
Si no se encuentra un perfil de usuario que coincida con el ID de usuario empleado para acceder a
AS/400 NetServer, puede utilizar un perfil de usuario invitado opcionalmente configurable. Este invitado,
creado por el administrador de iSeries con la autorizacin especial *SECADM, no debe tener una
contrasea ni tampoco debe tener autorizaciones especiales. El perfil de usuario invitado permite el
compartimiento de archivos y de impresin de iSeries a usuarios que de lo contrario necesitaran un perfil
de usuario de iSeries.
Nota: El perfil de usuario invitado debe tener una contrasea si se va a utilizar para acceder a los
compartimientos de impresin debido a que el Servidor de impresin de red necesita una.
50
51
52
53
54
55
Nota: En V5R1, Management Central tiene un recurso para supervisar mensajes de QSYSOPR. Un
administrador puede utilizar este nuevo recurso para que se le avise sobre los perfiles que se
han inhabilitado para la utilizacin de AS/400 NetServer. Adems, en V5R1 el administrador
tambin puede utilizar AS/400 NetServer Operations Navigator para consultar peridicamente la
lista de usuarios inhabilitados y volver a habilitar usuarios desde el panel.
v Los clientes deben conectarse a iSeries y a AS/400 NetServer utilizando sus perfiles de usuario vlidos
y no el perfil de usuario invitado. Hay slo un trabajo QZLSFILE en el subsistema QSERVER para cada
cliente activo [usuario] que se conecta a AS/400 NetServer [compartimiento de archivos]. Los usuarios
de impresin activos tienen un trabajo en QUSRWRK que se conecta a AS/400 NetServer. Un mensaje
en las anotaciones de trabajo indica a qu usuario pertenece el trabajo QZLSFILE. Tambin contiene el
nombre y la direccin IP del cliente. Adems, utilizando Operations Navigator en Gestin de trabajos >
Trabajos de servidor, puede encontrar trabajos QZLSFILE y obtener las propiedades para ver el usuario
en el que se ejecuta el trabajo y la direccin IP del cliente.
56
57
Nota: AS/400 NetServer debe arrancar automticamente un trabajo QZLSFILE en iSeries cuando un
cliente PC accede a un compartimiento de archivos por primera vez. Cada trabajo QZLSFILE da
soporte a un cliente y a todos los compartimientos de archivos a los que accede dicho cliente
al utilizar AS/400 NetServer.
4. Aada la entrada de trabajo de prearranque QZLSFILE a la descripcin del subsistema QSERVER si
todava no est presente. Puede utilizar el mandato CL Aadir entrada de trabajo de prearranque
(ADDPJE) para aadir la entrada del trabajo de prearranque.
58
Para cargar la direccin en el archivo de antememoria del cliente, puede realizar una de las acciones
siguientes:
v Rearrancar el cliente PC.
v Depurar la antememoria de nombres NBT utilizando nbtstat -R
v Emitir PING al nombre de sistema de AS/400 NetServer.
59
60
IBM
Impreso en Espaa