Users Guide

racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <
DNS IP
地址
>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <
DNS IP
地址
>
在域控制器上SSL
如果使用 Microsoft Enterprise Root CA 自动分配所有域控制器到 SSL 认证,请执行下列步骤以在各个域控制器上启用 SSL
1. 在域控制器上安装 Microsoft Enterprise CA
a. 单击“Start(开始)并选择“Settings置) Control Panel(控制面板) Add or Remove Programs(添加或除程序)
b. Add or Remove Programs(添加或除程序)窗口中,单击Add/Remove Windows Components(添加/Windows 件)
c. 在“Windows Components WizardWindows 组件向导)中,选择 Certificate Services 认证复选框。
d. 选择 Enterprise root CAEnterprise CA 作为CA TypeCA 型)并单击Next(下一
e. 选择CA 的常用名,单击Next(下一并单击Finish(完成)
2. 通过为每个控制器安装 SSL 认证,在每个域控制器上启用 SSL
a. 单击“Start始)并选择“Settings置) Control Panel(控制面板) Administrative Tools(管理工具) Domain Security
Policy(域安全性政策)
b. 展开Public Key Policies(公共密策略)文件夹,右击Automatic Certificate Request Settings(自动认证请置)并单击Automatic
Certificate Request(自动认证请求)
c. Automatic Certificate Request Setup Wizard(自动认证请求安中,单击Next(下一并选择Domain Controller(域控制器)
d. 单击Next(下一并单击Finish(完成)
出域控制器根 CA 认证
1. 找到运行 Microsoft Enterprise CA 服务的域控制器。
2. 单击Start始)并选择Run 行)
3. 字段中键入 mmc 并单击OK
4. Console 1(控制台 1(MMC) 窗口中,单击File(文件)(或 Windows 2000 系统上的Console[控制台]并选择Add/Remove Snap-in(添加/
除管理 元)
5. Add/Remove Snap-In(添加/除管理元)窗口中,单击Add(添加)
6. Standalone Snap-In立管理元)窗口中,选择Certificates认证并单击Add(添加)
7. 选择Computer account算机帐户并单击Next(下一
8. 选择Local Computer(本地算机)并单击Finish(完成)
9. 单击OK定)
10. Console 1(控制台 1窗口,展开Certificates认证文件夹,展开Personal人)文件夹并单击Certificates认证文件夹。
11. 找到并右击根 CA 认证,选择All Tasks(所有任并单击Export......
12. Certificate Export Wizard认证导出向中,单击Next(下一并选择No do not export the private key(不,不 出私
13. 单击Next(下一并选择Base-64 encoded X.509 (.cer)Base-64 编码 X.509 [.cer]作为格式。
14. 单击Next(下一并保存认证至系统上的目录。
15. 上载在步骤 14 中保存到 DRAC 4 的认证。
要使用 racadm CLI 命令上载认证,请参阅“使用扩展架构 Active Directory racadm CLI 配置 DRAC 4。”
注:如果系统运行 Windows 2000,以下步骤可能不同。