Users Guide

SSLaufeinemDomänen-Controller aktivieren
Wenn Benutzer durch den iDRAC6 gegen einen Active Directory-Domänen-Controller authentifiziert werden, wird eine SSL-SitzungmitdemDomänen-Controller
gestartet.DerDomänen-ControllersolltejetzteinvonderZertifizierungsstelle(CA)signiertesZertifikatveröffentlichen.UndzwardasStammzertifikat,das
auchindeniDRAC6hochgeladenwird.Damit,andersausgedrückt,dieiDRAC6-Authentifizierung auf einen beliebigenDomänen-Controllermöglichist- egal, ob
es sich um den Stamm-Domänen-ControlleroderdenuntergeordnetenDomänen-Controller handelt - mussdieserDomänen-Controller ein SSL-aktiviertes von
derCAderDomänesigniertesZertifikatbesitzen.
Wenn Sie die Microsoft Enterprise-Stamm-CAverwenden,umalleDomänen-Controller automatisch einem SSL-Zertifikatzuzuweisen,müssenSiediefolgenden
Schritteausführen,umSSLaufdeneinzelnenDomänen-Controllern zu aktivieren.
1. AktivierenSieSSLaufjedemeinzelnenDomänen-Controller, indem Sie das SSL-ZertifikatfürjedenControllerinstallieren.
a. Klicken Sie auf Start® Verwaltung® Domänensicherheitsregeln.
b. Erweitern Sie den Ordner RichtlinienöffentlicherSchlüssel klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-
Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
c. Klicken Sie im Setup-Assistent der automatischen Zertifikatanforderung auf WeiterundwählenSieDomänen- Controller aus.
d. Klicken Sie auf Weiter und dann auf Fertig stellen.
StammzertifizierungsstellenzertifikatdesDomänen-Controllers in den iDRAC6 exportieren
1. MachenSiedenDomänen-Controller ausfindig, der den Microsoft Enterprise-CA-Dienstausführt.
2. WählenSieStart® Ausführen.
3. Geben Sie im Feld Ausführen den Befehl mmc ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole auf Windows 2000-Systemen)undwählenSieSnap-Inhinzufügen/entfernen aus.
5. Klicken Sie im Fenster Snap-Inhinzufügen/entfernen auf Hinzufügen.
6. WählenSieimFensterEigenständigesSnap-In Zertifikate aus und klicken Sie auf Hinzufügen.
7. WählenSieComputer-Konto und klicken Sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. MachenSiedasStammzertifizierungsstellenzertifikatausfindigundklickenSiemitderrechtenMaustastedarauf,wählenSieAlle Aufgaben aus und
klicken Sie dann auf Exportieren...
12. Klicken Sie im Zertifikate exportieren-Assistenten auf WeiterundwählenSiePrivatenSchlüsselnichtexportieren aus.
13. Klicken Sie auf WeiterundwählenSieBase-64-codiert X.509 (.cer) als Format.
14. Klicken Sie auf Weiter, um das Zertifikat in einem Verzeichnis auf dem System zu speichern.
15. Laden Sie das unter Schritt14 gespeicherte Zertifikat in den iDRAC6 hoch.
Informationen zum Hochladen des Zertifikats unter Verwendung von RACADM finden Sie unter "Active Directory mit Standardschema unter Verwendung
von RACADM konfigurieren".
Wie Sie das Zertifikat mithilfe der webbasierten Schnittstelle hochladen, finden Sie unter "Active Directory mit Standardschema unter Verwendung der
webbasierten iDRAC6-Schnittstelle konfigurieren".
SSL-Zertifikat der iDRAC6-Firmware importieren
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.
ANMERKUNG: WennSieinKontaktmiteinereigenständigenZertifizierungsstellestehen,könnendiefolgendenSchritteabweichen.
ANMERKUNG: Wenn der Active Directory-Serversoeingestelltist,dassderClientwährendderInitialisierungsphaseeinerSSL-Sitzung authentifiziert
wird, muss das iDRAC6-Serverzertifikat auch in den Active Directory-Domänen-Controllerhochgeladenwerden.DieserzusätzlicheSchrittistnicht
erforderlich,wenndasActiveDirectorywährendderInitialisierungsphaseeinerSSL-Sitzung keine Client-Authentifizierungausführt.