Users Guide

ANMERKUNG: Wenn Sie zuvor die IP-Sicherheit so konguriert haben, dass SNMP-Meldungen auf den
Standardschnittstellen verschlüsselt werden, aktualisieren Sie die Sicherheitsrichtlinie mit den neuen
Schnittstelleneinstellungen.
Ermittlung und Bestandsaufnahme von Dell Geräten mithilfe des WS-Man- oder REST-
Protokolls mit einem Stammzertikat
Stellen Sie vor dem Beginn sicher, dass der Server der Stammzertizierungsstelle, der OpenManage Essentials-Verwaltungsserver
und das oder die WS-Man- oder REST-Ziele in der Lage sind, einander mit ihrem Hostnamen anzupingen.
So führen Sie eine Ermittlung und Bestandsaufnahme von Dell EMC Geräten mithilfe des WS-Man- oder REST-Protokolls mit einem
Stammzertikat durch:
1. Önen Sie die Webkonsole des Zielgeräts – iDRAC, CMC oder OpenManage Enterprise Modular (OME - Modular).
2. Erstellen Sie eine neue Zertikatsignierungsanforderungsdatei:
a. Für iDRAC oder CMC klicken Sie auf Netzwerk und anschließend auf SSL.
Für OME - Modular klicken Sie auf AnwendungseinstellungenSicherheitZertikate.
b. Wählen Sie Eine neue Zertikatsignierungsanforderung (CSR) erstellen und klicken Sie auf Weiter.
Die Seite Zertikatsignierungsanforderung (CSR) erstellen wird angezeigt.
c. Falls zutreend, geben Sie die entsprechenden Informationen in die erforderlichen Felder ein. Stellen Sie sicher, dass der
Allgemeine Name dem Hostnamen entspricht, unter dem auf die Webkonsole des Geräts zugegrien wird, und klicken Sie
dann auf Erstellen.
d. Speichern Sie die Datei request.csr, wenn Sie dazu aufgefordert werden.
3. Önen Sie den Webserver der Microsoft Active Directory ZertikatdiensteStammzertizierungsstelle: http://
signingserver/certsrv.
4. Klicken Sie unter Task auswählen auf Ein Zertikat anfordern.
Die Seite Ein Zertikat anfordern wird angezeigt.
5. Klicken Sie auf Erweiterte Zertikatsanforderung.
Die Seite Erweiterte Zertikatsanforderung wird angezeigt.
6. Klicken Sie auf Eine Zertikatsanforderung mittels einer Base-64-verschlüsselten CMC- oder PKCS #10-Datei übermitteln
oder eine Verlängerungsanfrage mittels einer Base-64-verschlüsselten PKCS #7-Datei übermitteln.
7. Önen Sie mithilfe einer Textbearbeitung die Zertikatsignierungsanforderungs-Datei (.csr oder .txt), die Sie in Schritt 2 d
gespeichert haben.
8. Kopieren Sie den Inhalt der Zertikatsignierungsanforderungs-Datei und fügen Sie ihn in das Feld Gespeicherte Anforderung
ein.
9. Wählen Sie in der Liste Zertikatvorlage die Option Webserver und klicken Sie auf Senden.
Die Seite Zertikat wurde ausgestellt wird angezeigt.
10. Klicken Sie auf Base-64-verschlüsselt und anschließend auf Zertikat herunterladen.
11. Speichern Sie die Datei certnew.cer, wenn Sie dazu aufgefordert werden.
12. Önen Sie die Webkonsole des Zielgeräts – iDRAC, CMC oder OpenManage Enterprise Modular (OME - Modular).
13. Für iDRAC oder CMC klicken Sie auf Netzwerk und anschließend auf SSL.
Für OME - Modular klicken Sie auf AnwendungseinstellungenSicherheitZertikate.
14. So laden Sie das Zertikat hoch:
Wählen Sie für iDRAC oder CMC Server-Zertikat auf Basis von erstellter Zertikatsignierungsanforderung hochladen
und klicken Sie dann auf Weiter.
Für OME - Modular klicken Sie auf Hochladen und anschließend auf Weiter.
15. Klicken Sie auf Durchsuchen, wählen Sie die Datei certnew.cer, die Sie in Schritt 11 gespeichert haben und klicken Sie dann auf
Anwenden.
16. Installieren Sie das durch eine Stammzertizierungstelle signierte Zertikat (newcert.cer) unter Vertrauenswürdige
Stammzertizierungsstellen im OpenManage Essentials-Verwaltungsserver:
ANMERKUNG: Stellen Sie sicher, dass es sich bei der Zertikatsdatei, die Sie installieren möchten, um eine durch
ein Stammzertizierungsstelle herausgegebene Base64-verschlüsselte Zertikatsdatei handelt.
68