Users Guide
6. 在“Standalone Snap-In”( 独 立管理单元)窗口中,选择“Certificates”(认证)并单击“Add”(添加)。
7. 选择“Computer account”(计算机帐户)并单击“Next”(下一步)。
8. 选择“Local Computer”(本地计算机)并单击“Finish”(完成)。
9. 单击“OK”(确定)。
10. 在“Console 1”(控制台 1)窗口中,展开“Certificates”(认证)文件夹,展开“Personal”(个人)文件夹,然后单击“Certificates”(认证)文件夹。
11. 找到并右击根 CA 认证,选择“All Tasks”(所有任务 ) 并单击“ Export...”(导出...)。
12. 在“Certificate Export Wizard”(认证导出向导)中,单击“Next”(下一步)并选择“No do not export the private key”(不,不导出私钥)。
13. 单击“Next”(下一步 ) 并选择“ Base-64 encoded X.509 (.cer)”(Base-64 编码 X.509 [.cer])作为格式。
14. 单击“Next”(下一步 ) 并将认证保存到所选位置。 需要将此认证上载到 DRAC 4。 要完成此任务,转至“ DRAC 4 Web-based interface”(DRAC 4 基于 Web 的界
面) ®“Configuration”(配置)选项卡®“Active Directory page”(Active Directory 页 ) 。 或者,还可以使用 racadm CLI 命令(请参阅“使用 racadm CLI 配
置 DRAC 4 Active Directory 设置”)。
15. 单击“Finish”(完成)并单击“OK”(确定)。
将 DRAC 4 固件 SSL 认证导入所有的域控制器可信认证列表
1. DRAC 4 SSL 认证就是用于 DRAC 4 Web Server 的认证。 所有的 DRAC 4 控制器都配备有默认的自签署认证。 可以从 DRAC 4 获得此认证,方法是选择 DRAC 4 基于
Web 的界面的“Configuration”(配置)选项卡® Active Directory 子选项卡® “Download DRAC 4 Server Certificate”(下载 DRAC 4 服务器认证)。
2. 在域控制器上,打开“MMC Console”(MMC 控制台)窗口并选择“Certificates”(认证) ®“Trusted Root Certification Authorities”(可信根认证机构)。
3. 右击“Certificates”(认证),选择“All Tasks”(所有任务)并单击“Import”(导入)。
4. 单击“Next”(下一步)并浏览到 SSL 认证文件。
5. 在每个域控制器的“Trusted Root Certification Authority”(可信根认证机构)中安装 RAC SSL 认证。
如果已安装自己的认证,应确保签署您的认证的 CA 位于“Trusted Root Certification Authority”(可信根认证机构)列表中。 如果该机构不在列表中,必须在所有的域控
制器上安装它。
6. 单击“Next”(下一步)并选择是否希望 Windows 自动根据认证的类型选择认证存储位置,还是浏览到所选的存储位置。
7. 单击“Finish”(完成)并单击“OK”(确定)。
配置 DRAC 4
1. 使用默认用户 root 及其密码登录到基于 Web 的界面。
2. 单击“Configuration”(配置)选项卡并选择 Active Directory。
3. 选择“Enable Active Directory”(启用 Active Directory)复选框。
4. 键入“DRAC 4 Name”(DRAC 4 名称)。 此名称必须与域控制器中创建的 RAC 对象的常用名相同(请参阅“创建 RAC 设备对象”中的步骤3)。
5. 键入“Root Domain Name”(Root 域名)。 “Root Domain Name”(Root 域名)是目录林的完全限定 Root 域名。
6. 键入“DRAC 4 Domain Name”(DRAC 4 域名)(例如,drac4.com)。 请勿使用 NetBIOS 名称。 “DRAC 4 Domain Name”(DARC 4 域名)是 RAC 设备对象
所在子域的完全限定域名。
7. 单击“Apply”(应用)保存 Active Directory 设置。
注:如果 DRAC 4 固件 SSL 认证是由公认的 CA 签署的,则不需要执行本节说明的步骤。
注:如果使用 Windows 2000,以下步骤略有不同。