Users Guide
使用 Web 界面配置 iDRAC6 Enterprise
101
表 5-19. Active Directory 配置设置
设置 说明
Active Directory 配置与管理第 1 步,共 4 步
“
Certificate
Validation Enabled
”
(启用证书验证)
指定是启用还是禁用证书验证。如果选中,则启用证书
验证。连接到 Active Directory 期间, iDRAC6 使用安全
套接字层 (SSL) 上 LDAP。默认情况下, iDRAC6 在 SSL
握手期间通过使用载入 iDRAC6 的 CA 证书来验证域控制
器的 SSL 服务器证书,提供强大的安全性。检测时可以
禁用证书验证。
“
Upload Active
Directory CA
Certificate
”(上载
Active Directory CA
证书)
要上载 Active Directory CA 证书,单击 “Browse”
(浏览),选择文件,并单击 “Upload”(上载)。 请确
保域控制器的 SSL 证书是同一认证机构签署的,且访问
iDRAC6 的 Management Station 上有此证书。“File
Path”(文件路径)值显示要上载的证书的文件路径。
如果选择不浏览到证书,则输入包括完整路径、完整文
件名和文件扩展名的文件路径。
“
Current Active
Directory CA
Certificate
”(当前
Active Directory CA
证书)
显示上载到 iDRAC6 的 Active Directory CA 证书。
Active Directory
配置与管理第
2
步,共
4
步
“
Active Directory
Enabled
”(启用
Active Directory
)
如果想启用 Active Directory,则选择此选项。
“
Enable Smart
–
Card
Login
”(启用智能卡
登录)
选择此选项启用智能卡登录。以后使用 GUI 尝试登录时
都会提示进行智能卡登录。
注:
只有装有 Internet Explorer 的 Microsoft Windows 操作
系统才支持基于智能卡的双重验证 (TFA) 和单一登录。另
外, Windows XP 下的 Terminal Services(远程桌面)不支
持智能卡操作。不过, Windows Vista 支持这种操作。