Users Guide
Wenden Sie das folgende Verfahren an, um das SSL-Zertifikat der iDRAC6-FirmwareinallevertrauenswürdigenZertifikatlistenderDomänen-Controller zu
importieren.
Das iDRAC6-SSL-ZertifikatistidentischmitdemZertifikat,dasfürdeniDRAC6-Web Server verwendet wird. Alle iDRAC6-Controller werden mit einem
selbstsignierten Standard-Zertifikat versandt.
Um das SSL-ZertifikatdesiDRAC6herunterzuladen,führenSiedenfolgendenRACADM-Befehl aus:
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
1. ÖffnenSieamDomänen-Controller ein Fenster der MMC-KonsoleundwählenSieZertifikate® VertrauenswürdigeStammzertifizierungsstellen aus.
2. Klicken Sie mit der rechten Maustaste auf Zertifikate,wählenSieAlle Tasks und klicken Sie auf Import.
3. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
4. Installieren Sie das iDRAC6-SSL-Zertifikat in der vertrauenswürdigenStammzertifizierungsstellejedesDomänen-Controllers.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat signiert hat, in der Liste
VertrauenswürdigeStammzertifizierungsstellenaufgeführtist.WenndieZertifizierungsstellenichtaufderListeenthaltenist,musssieaufallenIhren
Domänen-Controllern installiert werden.
5. Klicken Sie auf WeiterundwählenSieaus,obWindowsautomatischeinenZertifikatspeicheraussuchensoll,dervomZertifikattypabhängt,oderobSie
nach einem eigenen Speicher suchen wollen.
6. Klicken Sie auf Fertig stellen und dann auf OK.
Active Directory zur Anmeldung beim iDRAC6 verwenden
SiekönnenActiveDirectoryzumAnmeldenamiDRAC6mithilfeeinesderfolgendenVerfahrenverwenden:
l Web-basierte Schnittstelle
l lokaler RACADM
l SSH oder Telnet-KonsolefürdieSM-CLP-CLI
DieAnmeldungssyntaxistfüralledreiMethodengleich:
<Benutzername@Domäne>
oder
<Domäne>\<Benutzername> oder <Domäne>/<Benutzername>
wobei username eine ASCII-Zeichenkette von 1 - 256 Byte ist.
LeerzeichenundSonderzeichen(wie\,/oder@)könnennichtimBenutzernamenoderDomänennamenverwendetwerden.
WennSiesichanderwebbasiertenSchnittstelleanmeldenundBenutzerdomänenkonfigurierthaben,führtderAnmeldebildschirmderwebbasierten
SchnittstellealleBenutzerdomänenimPulldown-MenüzurAuswahlfürSieauf.WennSieeineBenutzerdomäneausdemPulldown-Menüauswählen,gebenSie
nur den Benutzernamen ein. Wenn Sie Dieser iDRACauswählen,könnenSiesichimmernochalsActiveDirectory-Benutzer anmelden, wenn Sie die
Anmeldesyntax, wie oben in "Active Directory zur Anmeldung beim iDRAC6 verwenden" beschrieben, verwenden.
HäufiggestellteFragen
Probleme beim Anmelden am Active Directory
Meine Anmeldung am Active Directory ist fehlgeschlagen. Was kann ich dagegen tun?
iDRAC6bieteteinDiagnosehilfsprogrammfürdiewebbasierteSchnittstelle.
1. Melden Sie sich als lokaler Benutzer mit Administratorrechten an der webbasierten Schnittstelle an.
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.
ANMERKUNG: Wenn das SSL-Zertifikat der iDRAC6-Firmware von einer bekannten CA signiert wird und sich das Zertifikat dieser CA bereits in der Liste
derVertrauenswürdigenStammzertifizierungsstellendesDomänen-Controllersbefindet,müssenSiedieSchritteindiesemAbschnittnichtausführen.
ANMERKUNG: NetBIOS-Domänennamen,wiez.B.Americaskönnennichtfestgelegtwerden,dadieseNamennichtaufgelöstwerdenkönnen.