Users Guide
Informationen zum Hochladen des Zertifikats unter Verwendung von RACADM finden Sie unter Konfiguration des Active Directory mit Standardschema
unter Verwendung von RACADM.
InformationenzumHochladendesZertifikatsüberdieWebschnittstellefindenSieunterActive Directory mit Standardschema unter Verwendung der
iDRAC6-Webschnittstelle konfigurieren.
SSL-Zertifikat der iDRAC6-Firmware importieren
Das iDRAC6-SSL-ZertifikatistidentischmitdemZertifikat,dasfürdeniDRAC6-Web Server verwendet wird. Alle iDRAC6-Controller werden mit einem
selbstsignierten Standard-Zertifikat versandt.
So importieren Sie das SSL-Zertifikat der iDRAC6-FirmwareinalleListenvertrauenswürdigerZertifikatederDomänen-Controller:
1. Zum Herunterladen des iDRAC6-SSL-ZertifikatsführenSiedenfolgendenRACADM-Befehl aus:
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
2. ÖffnenSieamDomänen-Controller ein Fenster der MMC-KonsoleundwählenSieZertifikate® VertrauenswürdigeStammzertifizierungsstellen aus.
3. Klicken Sie mit der rechten Maustaste auf Zertifikate,wählenSieAlle Aufgaben und klicken Sie auf Importieren.
4. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
5. Installieren Sie das iDRAC6-SSL-Zertifikat in der vertrauenswürdigenStammzertifizierungsstelledereinzelnenDomänen-Controller.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat signiert hat, in der Liste
VertrauenswürdigeStammzertifizierungsstellenaufgeführtist.WenndieZertifizierungsstellenichtaufderListeist,müssenSiesieaufallenDomänen-
Controllern installieren.
6. Klicken Sie auf WeiterundwählenSieaus,obWindowsdenZertifikatspeicherautomatischaufgrunddesZertifikattypsauswählensoll,odersuchenSie
selbst nach einem Speicher.
7. Klicken Sie auf Fertig stellen und dann auf OK.
UnterstützteActiveDirectory-Authentifizierungsmechanismen
EsgibtzweiMöglichkeiten,mitActiveDirectorydenBenutzerzugangzumiDRAC6zudefinieren:SiekönnendieLösungErweitertes Schema nutzen, die von Dell
so eingerichtet wurde, dass Dell-spezifische Active Directory-Objektehinzugefügtwerdenkönnen.OderSiekönnendieLösungStandardschema nutzen, die
nur Active Directory-Gruppenobjekteverwendet.IndenfolgendenAbschnittenfindenSieweitereInformationenzudiesenLösungen.
WennSiedenZugangzumiDRAC6mitActiveDirectorykonfigurieren,müssenSieentwederdieLösung„Erweitertes Schema“ oder „Standardschema“ wählen.
Die Vorteile bei der Verwendung des erweiterten Schemas sind:
l Alle Zugriffssteuerungsobjekte werden im Active Directory verwahrt.
l Bei der Konfiguration des Benutzerzugangs auf verschiedenen iDRAC6-Karten mit unterschiedlichen Ebenen der Benutzerberechtigung besteht
maximaleFlexibilität.
Der Vorteil der Standardschema-Lösungist,dasskeineErweiterungdesSchemasnotwendigist,daalleerforderlichenObjektklasseninderMicrosoft-
Standardkonfiguration des Active Directory-Schemas enthalten sind.
ÜbersichtdesActiveDirectorymiterweitertemSchema
FürdieVerwendungdeserweitertenSchemasistdieErweiterungdesActiveDirectory-Schemasnotwendig(ErläuterungimfolgendenAbschnitt).
Active Directory-Schemaerweiterungen
Bei den Active Directory-Daten handelt es sich um eine verteilte Datenbank von Attributen und Klassen. Das Active Directory-SchemaenthältdieRegeln,die
denTypderDatenbestimmen,diederDatenbankhinzugefügtwerdenkönnenbzw.daringespeichertwerden.DieBenutzerklasseisteinBeispieleiner
Klasse, die in der Datenbank gespeichert wird. Beispielhafte Attribute der Benutzerklasse sind der Vorname, der Nachname bzw. die Telefonnummer des
Benutzers.FirmenkönnendieActiveDirectory-Datenbankerweitern,indemsieihreeigeneneindeutigenAttributeundKlassenhinzufügen,um
ANMERKUNG: Wenn der Active Directory-Serversoeingestelltist,dassderClientwährendderInitialisierungsphaseeinerSSL-Sitzung authentifiziert
wird, muss das iDRAC6-Serverzertifikat auch auf den Active Directory-Domänen-Controllerhochgeladenwerden.DieserzusätzlicheSchrittistnicht
erforderlich,wenndasActiveDirectorywährendderInitialisierungsphaseeinerSSL-Sitzung keine Client-Authentifizierungausführt.
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.
ANMERKUNG: Wenn das SSL-Zertifikat der iDRAC6-Firmware von einer bekannten Zertifizierungsstelle signiert wurde und das Zertifikat dieser
ZertifizierungsstellebereitsinderListedervertrauenswürdigenStammzertifizierungsstellendesDomänen-Controllersverzeichnetist,müssendie
SchritteindiesemAbschnittnichtausgeführtwerden.