Users Guide

1. 转至装有 Microsoft Enterprise CA 服务的域控制器。
2. 单击Start始)®Run行)
3. 键入 mmc 并单击OK
4. Console 1(控制台 1(MMC) 窗口,单击File(文件)(或运行 Windows 2000 的系统上的Console[控制台])并选择Add/Remove Snap-in(添
/除管理元)
5. Add/Remove Snap-In(添加/除管理元)窗口,单击Add(添加)
6. Standalone Snap-In 立管理元)窗口,选择Certificates 认证 并单击 Add(添加)
7. 选择Computer算机)帐号并单击Next(下一
8. 选择Local Computer(本地算机)并单击 Finish(完成)
9. 单击OK定)
10. Console 1(控制台 1 窗口,展开 Certificates认证 文件夹,展开 Personal人)文件夹并单击 Certificates认证 文件夹。
11. 找到并右击根 CA 认证,选择All Tasks(所有任 并单击 Export......
12. Certificate Export Wizard认证导出向中,单击Next(下一并选择No do not export the private key(不,不出私
13. 单击Next(下一 并选择 Base-64 encoded X.509 (.cer)Base-64 编码 X.509 [.cer]作为格式。
14. 单击Next(下一 并将认证保存到所选位置。
需要将此认证上载到 DRAC/MC。 要完成此任务,打开 DRAC/MC 基于 Web 的界面,单击Configuration(配置)选项卡,然后单击 Active Directory
或者,还可以使用 RACADM CLI 命令。请参阅“使用 CLI 配置 DRAC/MC Active Directory 设置”。
15. 单击Finish(完成)并单击OK(确 定)
DRAC/MC 固件 SSL 认证到所有域控制器可信认证列表
1. 找到 DRAC/MC SSL 认证。 DRAC/MC SSL 认证就是用于 DRAC/MC Web Server 的认证。 所有的 DRAC/MC 控制器都配备有默认的自签署认证。 可以从 DRAC/MC 获得此
认证,方法是单击Download DRAC/MC Server Certificate(下 DRAC/MC 认证(请参阅 DRAC/MC 基于 Web 的界面Configuration(配置)
项卡和Active Directory子选项卡)。
2. 在域控制器上,打开MMC ConsoleMMC 控制台)窗口并选择Certificates认证®Trusted Root Certification Authorities(可信根认证
3. 右击Certificates认证,选择All Tasks(所有任并单击Import入)
4. 单击Next(下一并浏览到 SSL 认证文件。
5. 在每个域控制器的Trusted Root Certification Authority(可信根认证中安装 RAC SSL 认证。
如果已安装自己的认证,应确保签署您的认证的 CA 位于Trusted Root Certification Authority(可信根认证列表中。 如果该机构不在列表中,请在所有的域控制
器上安装它。
6. 单击Next(下一并选择是否希望 Windows 自动根据认证的类型选择认证存储位置,还是浏览到所选的存储位置。
7. 单击Finish(完成)并单击OK定)
配置 DRAC/MC
注:如果 DRAC/MC 固件 SSL 认证是由公认的 CA 签署的,则不需要执行本节说明的步骤。
注:如果使用 Windows 2000,以下步骤略有不同。