Users Guide
d. WählenSieStammzertifizierungsstelle der Organisation als Zertifizierungsstellentyp und klicken Sie auf Weiter.
e. WählenSieAllgemeiner Name dieser Zertifizierungsstelle, klicken Sie auf Weiter und dann auf Fertig stellen.
2. AktivierenSieSSLaufjedemeinzelnenDomänen-Controller, indem Sie das SSL-ZertifikatfürjedenControllerinstallieren.
a. Klicken Sie auf StartundwählenSieEinstellungen® Systemsteuerung® Verwaltung® Domänen-Sicherheitsrichtlinie aus.
b. Erweitern Sie den Ordner RichtlinienöffentlicherSchlüssel klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-
Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
c. Klicken Sie im Setup-Assistent der automatischen Zertifikatanforderung auf WeiterundwählenSieDomänen- Controller aus.
d. Klicken Sie auf Weiter und dann auf Fertig stellen.
Domänen-Controller-Stamm-CA-Zertifikat exportieren
1. SuchenSiedenDomänen-Controller, der den Microsoft Enterprise-CA- Dienstausführt.
2. Klicken Sie auf Start undwählenSieAusführen.
3. Geben Sie mmc in das Feld Ausführen ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole auf Windows 2000-Systemen)undwählenSieSnap-inhinzufügen/entfernen.
5. Klicken Sie im Fenster Snap-Inhinzufügen/entfernen auf Hinzufügen.
6. WählenSieimFensterEigenständigesSnap-In Zertifikate aus und klicken Sie auf Hinzufügen.
7. WählenSieComputer-Konto und klicken Sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. SuchenSiedasStammzertifizierungsstellenzertifikatundklickenSiemitderrechtenMaustastedarauf,wählenSieAlle Aufgaben aus und klicken Sie auf
Exportieren...
12. Klicken Sie im Zertifikate exportieren-Assistenten auf WeiterundwählenSiePrivatenSchlüsselnichtexportieren aus.
13. Klicken Sie auf WeiterundwählenSieBase-64-codiert X.509 (.cer) als Format.
14. Klicken Sie auf Weiter, um das Zertifikat in einem Verzeichnis auf dem System zu speichern.
15. Laden Sie das in Schritt 14 gespeicherte Zertifikat zum DRAC 4 hoch.
Informationen zum Hochladen des Zertifikats unter Verwendung von racadm-Befehlen finden Sie unter "KonfigurationdesDRAC4überActiveDirectory
mit erweitertem Schema und der racadm-CLI".
UmdasZertifikatmittelsderwebbasiertenSchnittstellehochzuladen,führenSiefolgendeSchritteaus:
a. ÖffnenSieeinunterstütztesWeb-Browser-Fenster.EineListederunterstütztenInternet-Browser erhalten Sie in der Dell Systems Software
Support Matrix auf der Dell Support-Website unter support.dell.com.
b. Melden Sie sich bei der webbasierten DRAC 4-Oberflächean.
c. Erweitern Sie die System-Struktur und klicken Sie auf Remote- Zugriff.
d. Klicken Sie auf die Registerkarte Konfiguration und dann auf Active Directory.
e. Klicken Sie auf der Seite Zertifikat hochladen auf DurchsuchenundwählenSiedasZertifikatodergebenSiedenPfadzumZertifikatindasFeld
Wert ein.
f. Klicken Sie auf Anwenden.
g. Klicken Sie auf Fertig stellen und dann auf OK.
DRAC 4-Firmware-SSL-Zertifikat importieren
Verwenden Sie das folgende Verfahren, um das DRAC 4-Firmware-SSL-ZertifikatzuallenvertrauenswürdigenZertifikatlistenderDomänen-Controller zu
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.