Users Guide
In verschiedenen Situationen ist die Deaktivierung von DRAC 5-Remote-vKVMerforderlich.Esistz.B.möglich,dassAdministratorenvermeidenmöchten,dass
ein Remote-DRAC 5-Benutzer die auf einem System konfigurierten BIOS-Einstellungenanzeigenkann.IndiesemFallekönnenAdministratorendieRemote-
vKVMwährenddesSystem-POST deaktivieren, indem Sie den Befehl LocalConRedirDisable anwenden. Es empfiehlt sich vielleicht auch, die Sicherheit zu
erhöhen,indemdieRemote-vKVM immer dann automatisch deaktiviert wird, wenn sich ein Administrator am System anmeldet. Hierzu ist der Befehl
LocalConRedirDisableüberdieBenutzeranmeldungs-Scriptsauszuführen.
Weitere Informationen zu Anmeldungs-Scripts sind unter technet2,microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-
6a73e4c63b621033.mspx enthalten.
DRAC 5-Kommunikationen mit SSL- und digitalen Zertifikaten sichern
DieserUnterabschnittenthältInformationenüberdiefolgendenDatensicherheitsfunktionen,dieimDRAC5integriertsind:
l "Secure Sockets Layer (SSL)"
l "Zertifikatsignierungsanforderung (CSR)"
l "Zugriff auf das SSL-Hauptmenü"
l "Neue Zertifikatsignierungsanforderung erstellen"
l "Ein Serverzertifikat hochladen"
l "Ein Serverzertifikat hochladen"
Secure Sockets Layer (SSL)
DerDRACenthälteinenWebServer,derzurVerwendungdesIndustriestandard-SSL-SicherheitsprotokollszurÜbertragungverschlüsselterDatenüberdas
Internetkonfiguriertist.SSListaufgebautauföffentlicherundprivaterVerschlüsselungstechnologieundeineallgemeinakzeptierteTechnik,um
authentifizierteundverschlüsselteKommunikationenzwischenClientsundServernzubieten,undunbefugtesLauschenaufdemNetzwerkzuverhindern.
Merkmale eines SSL-aktivierten Systems:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DiesesVerschlüsselungsverfahrengewährteinehoheDatenschutzstufe.DerDRACverwendetdenSSL-128-Bit-Verschlüsselungsstandard,diesichersteForm
derVerschlüsselung,diefürInternet-BrowserinNordamerikaallgemeinverfügbarist.
Der DRAC-WebServerenthälteinselbstsigniertesDell-SSL-Digitalzertifikat (Server-ID).UmhoheSicherheitüberdasInternetzugewährleisten,ersetzenSie
das Web Server-SSL-Zertifikat, indem Sie eine Anforderung an den DRAC senden, um eine neue Zertifikatsignierungsanforderung (CSR) zu erstellen.
Zertifikatsignierungsanforderung (CSR)
Eine CSR ist eine digitale Anforderung eines sicheren Serverzertifikats von einer Zertifizierungsstelle (CA). Sichere Serverzertifikate sind erforderlich zum
SchutzderIdentitäteinesRemote-Systems und damit sichergestellt werden kann, dass mit dem Remote-System ausgetauschte Informationen von anderen
wedergesehennochgeändertwerdenkönnen.UmdieSicherheitfürdenDRACzugewährleistenwirddringendempfohlen,eineCSRzuerstellen,dieCSRan
eine Zertifizierungsstelle zu senden und das von der Zertifizierungsstelle erhaltene Zertifikat hochzuladen.
BeieinerZertifizierungsstellehandeltessichumeinGeschäftsunternehmen,dasinderIT-IndustrieaufGrundseinerhohenStandardsbezüglichder
zuverlässigenSicherheitsüberprüfung,IdentifizierungundweitererwichtigerSicherheitskriterienanerkanntist.BeispielevonCAsschließenThawteund
VeriSignein.NachdemdieCAdieCSRempfangenhat,werdendieinderCSRenthaltenenInformationeneingesehenundüberprüft.WennderBewerberden
SicherheitsstandardsderCAgenügt,stelltdieCAfürdenBewerbereinZertifikataus,dasdenBewerberbeiÜbertragungenüberNetzwerkeoderüberdas
Internet eindeutig identifiziert.
NachdemdieCAdieCSRüberprüftundeinZertifikatgesendethat,mussdasZertifikatzurDRAC-Firmware hochgeladen werden. Die in der DRAC-Firmware
ANMERKUNG: WeitereInformationenstehenimWeißbuchzumThemaLokale Konfiguration und virtuelle Remote-KVM im DRAC deaktivieren auf der
Support-Site von Dell unter support.dell.comzurVerfügung.