Users Guide

Smart Card konfigurieren
1. Erweitern Sie die Systemstruktur und klicken Sie auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und dann auf Smart Card.
3. Smart Card-Anmeldungseinstellungen konfigurieren.
Tabelle4-45enthältInformationenzudenEinstellungenderSeiteSmart Card .
4. Klicken Sie auf Änderungenanwenden.
Tabelle 4-45. Smart Card-Einstellungen
HäufiggestellteFragen
In Tabelle4-46werdenhäufiggestellteFragenundAntwortenaufgeführt.
Tabelle 4-46. Remote-Systemverwaltenundwiederherstellen:HäufiggestellteFragen
ANMERKUNG: ZurÄnderungdieserEinstellungenmüssenSiedieBerechtigungDRAC 5 konfigurieren haben.
ANMERKUNG: WeitereInformationenzurSmartCardfindenSieimWeißbuch,dasaufderDell-Website unter www.dell.com/openmanage zur
Verfügungsteht.
Einstellung
Beschreibung
Smart Card-
Anmeldung
konfigurieren
l Deaktiviert - Deaktiviert die Smart Card-Anmeldung.BeinachfolgendenAnmeldungenüberdieGUIwirddienormale
Anmeldungsseiteeingeblendet.AllebandexternenBefehlszeilenoberflächeneinschließlichSecureShell(SSH),Telnet,Seriell
und Remote-RACADM sind auf Ihren Standardzustand eingestellt.
l Aktiviert - Aktiviert die Smart Card-Anmeldung.MeldenSiesichnachdemÜbernehmenderÄnderungenab,legenSieIhre
Smart Card ein, und klicken Sie dann auf Anmeldung, um Ihre Smart Card-PIN einzugeben. Durch das Aktivieren der Smart
Card-Anmeldung werden alle bandexternen CLI-SchnittstelleneinschließlichSSH,Telnet,Seriell,Remote-RACADM und IPMI
überLANdeaktiviert.
l Aktiviert mit Remote-Racadm - Aktiviert die Smart Card-Anmeldung zusammen mit Remote-RACADM. Alle anderen
bandexternen CLI-Schnittstellen sind deaktiviert.
ANMERKUNG: FürdieSmartCard-Anmeldung ist es erforderlich, dass Sie die lokalen DRAC 5-Benutzer mit den entsprechenden
Zertifikaten konfigurieren. Wenn die Smart Card-Anmeldung zur Anmeldung eines Microsoft Active Directory-Benutzers verwendet
wird,müssenSiesicherstellen,dassSiedasActiveDirectory-BenutzerzertifikatfürdiesenBenutzerkonfigurieren.Das
Benutzerzertifikat kann auf der Seite Benutzer HauptmenüBenutzer konfiguriert werden.
CRL-Überprüfungfür
Smart Card-
Anmeldung aktivieren
DieseÜberprüfungstehtnurActiveDirectory-Anmeldungs-BenutzernzurVerfügung.WählenSiedieseOptionaus,wennDRAC5die
Zertifikatsperrliste (CRL) zur Widerrufung des Smart Card-ZertifikatsdesBenutzersüberprüfensoll.
UnterfolgendenUmständenkannsichderBenutzernichtanmelden:
l DasBenutzerzertifikatwirdinderZertifikatsperrlistealswiderrufenaufgeführt.
l DRAC ist nicht in der Lage, mit dem CRL-Verteilungsserver zu kommunizieren.
l DRAC ist nicht in der Lage, die Zertifikatsperrliste herunterzuladen.
ANMERKUNG: DamitdieseÜberprüfungerfolgreichverläuft,mussdieIP-Adresse des DNS-Servers auf der Seite Konfiguration
Netzwerk korrekt konfiguriert sein.
Frage
Antwort
Wenn ich auf die webbasierte DRAC 5 Schnittstelle
zugreife, bekomme ich eine Sicherheitswarnung,
die besagt, dass der Hostname des SSL-Zertifikats
nicht mit dem Hostnamen des DRAC 5
übereinstimmt.
DerDRAC5enthälteinStandard-DRAC 5 Server-ZertifikatzurSicherungderNetzwerksicherheitfürdie
webbasierte Schnittstelle und die Remote-RACADM-Funktionen. Wenn dieses Zertifikat verwendet wird,
zeigt der Internetbrowser eine Sicherheitswarnung an, weil das Standardzertifikat an das DRAC5
Standardzertifikat ausgegeben wird, was nicht dem Hostnamen des DRAC 5 (Beispiel IP-Adresse)
entspricht.
Um dieses Sicherheitsbedenken anzusprechen, laden Sie ein DRAC 5-Serverzertifikat zur IP-Adresse
des DRAC 5 hoch. Wenn Sie die Zertifikatssignierungsanforderung (CSR) zur Ausgabe des Zertifikats
erstellen, stellen Sie sicher, dass der allgemeine Name (CN) des CSR der IP-Adresse des DRAC 5
(Beispiel: 192.168.0.120) oder dem eingetragenen DNS-DRAC-Namen entspricht.
Um sicherzustellen, dass der CSR dem eingetragenen DNS-DRAC-Namenentspricht,führenSiedie
folgenden Schritte aus:
1. In der System-Struktur klicken Sie auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und dann auf Netzwerk.
3. FührenSieaufderSeiteNetzwerk-Einstellungen die folgenden Schritte aus:
a. WählenSiedasKontrollkästchenDRAC auf DNS registrieren.