Users Guide

2. Wenn DHCP auf dem DRAC 5 aktiviert wird und Sie den vom DHCP-Server bereitgestellten DNS verwenden wollen, geben Sie die folgenden racadm-
Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. Wenn DHCP auf dem DRAC 5 deaktiviert ist oder Sie Ihre DNS-IP-Adresse manuell eingeben wollen, geben Sie die folgenden racadm-Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <primäreDNS-IP-Adresse>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <sekundäreDNS-IP-Adresse>
SSLaufeinemDomänen-Controller aktivieren
Wenn Sie die Microsoft Enterprise Stamm-CAverwenden,umalleDomänen-Controller-SSL-Zertifikateautomatischzuzuweisen,müssenSiediefolgenden
Schritteausführen,umSSLaufjedemDomänen-Controller zu aktivieren.
1. Installieren Sie eine Microsoft Enterprise-Stamm-CAaufeinemDomänen-Controller.
a. WählenSieStart Systemsteuerung Software aus.
b. WählenSieWindows-Komponentenhinzufügen/entfernen.
c. Im AssistentfürWindows-Komponenten wählenSiedasKontrollkästchenZertifikatsdienste.
d. WählenSieEnterprise Stamm-CA als CA-Typ und klicken Sie auf Weiter.
e. Geben Sie Allgemeiner Name dieser Zertifizierungsstelle, klicken Sie auf Weiter und klicken Sie auf Fertig stellen.
2. AktivierenSieSSLaufjedemIhrerDomänen-Controller durch Installieren des SSL-ZertifikatsfürjedenController.
a. Klicken Sie auf Start VerwaltungDomänensicherheitsrichtlinie.
b. Erweitern Sie den Ordner ÖffentlicheSchlüsselregeln, klicken Sie mit der rechten Maustaste Automatische
Zertifikatanforderungseinstellungen und klicken Sie auf Automatische Zertifikatsanforderung.
c. Im AssistentfürautomatischeZertifikatsanforderungklicken Sie auf Weiter undwählenSieDomänen-Controller .
d. Klicken Sie auf Weiter und klicken Sie auf Fertig stellen.
Domänen-Controller-Stamm-CA-Zertifikat exportieren
1. SuchenSiedenDomänen-Controller, der den Microsoft Enterprise CA-Dienstausführt.
2. Klicken Sie auf Start Ausführen.
3. Geben Sie in das Feld Ausführen mmc ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole auf Windows 2000-Systemen) undwählenSieSnap-Inhinzufügen/entfernen.
5. Im Fenster Snap-Inhinzufügen/entfernen klicken Sie auf Hinzufügen.
6. Im Fenster EigenständigesSnap-InhinzufügenwählenSieZertifikate und klicken Sie auf Hinzufügen.
7. WählenSiedasKontoComputer und klicken sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Im Fenster Konsole 1 erweitern Sie den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. MachenSiedasStammzertifizierungsstellenzertifikatausfindigundklickenSiemitderrechtenMaustastedarauf,wählenSieAlle Aufgaben und klicken
Sie auf Exportieren... .
12. Im Zertifikatsexport-Assistent klicken sie auf Weiter undwählenSieNein,exportierenSienichtdenprivatenSchlüssel.
ANMERKUNG: Bit-Maske-Nummernwerte finden Sie in der Tabelle B-4.
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.