Users Guide

在域控制器上SSL
如果使用 Microsoft Enterprise Root CA 自动分配所有域控制器 SSL 认证,请执行下列步骤以在各个域控制器上启用 SSL
1. 在域控制器上安装 Microsoft Enterprise CA
a. 选择 Start(开 始)® Control Panel(控制面板)®Add or Remove Programs(添加或除程序)
b. 选择Add/Remove Windows Components(添加/Windows 件)
c. Windows Components WizardWindows 件向中,选择Certificate Services认证复选框。
d. 选择 Enterprise root CAEnterprise CA 作为CA TypeCA 型)并单击Next(下一
e. 输入CA 的常用名,单击Next(下一并单击Finish(完成)
2. 通过为每个控制器安装 SSL 认证,在每个域控制器上启用 SSL
a. 单击 Start(开 始)®Administrative Tools(管理工具)®Domain Security Policy(域安全策略)
b. 展开Public Key Policies(公共密策略)文件夹,右击Automatic Certificate Request Settings(自动认证请置)并单击Automatic
Certificate Request(自动认证请求)
c. Automatic Certificate Request Setup Wizard(自动认证请求安中,单击Next(下一并选择Domain Controller(域控制器)
d. 单击Next(下一并单击Finish(完成)
出域控制器根 CA 认证
1. 找到运行 Microsoft Enterprise CA 服务的域控制器。
2. 单击Start® Run
3. Run字段中键入 mmc 并单击OK
4. Console控制台 1(MMC) 窗口中单击File文件或在 Windows 2000 计算机上单击Console 控制台 ,并选Add/Remove Snap-In(添加/
除管理 元)
5. Add/Remove Snap-In(添加/除管理元)窗口中,单击Add(添加)
6. Standalone Snap-In 立管理元)窗口中,选择Certificates认证并单击Add(添加)
7. 选择Computer account算机帐户并单击Next(下一
8. 选择Local Computer(本地算机)并单击Finish(完成)
9. 单击OK定)
10. Console 1(控制台 1窗口,展开Certificates认证文件夹,展开Personal人)文件夹并单击Certificates认证文件夹。
11. 找到并右击根 CA 认证,选择All Tasks(所有任 并单击 Export......
12. Certificate Export Wizard认证导出向中,单击Next(下一并选择No do not export the private key(不,不出私
13. 单击Next(下一 并选择 Base-64 encoded X.509 (.cer)Base-64 编码 X.509 [.cer] 作为格式。
14. 单击Next(下一 并保存认证至系统上的目录。
15. 上载在步骤 14 中保存到 DRAC 5 的认证。
要使用 RACADM 上载认证,请参阅“使用扩展架构 Active Directory 和基于 Web 的界面配置 DRAC 5
要使用基于 Web 的接口上载认证,请执行下面的过程:
a. 打开一个支持的 Web 浏览器窗口。
b. 登录到 DRAC 5 基于 Web 的界面。
注:如果系统运行 Windows 2000,以下步骤可能不同。