Users Guide

使用 iDRAC6 目录服务
115
iDRAC6
启用
Active Directory
验证的前提条件
要使用 iDRAC6 Active Directory 证功能,必须已部署 Active
Directory 础架。请参阅 Microsoft 网站了解如何设置 Active Directory
础架 如果有)
iDRAC6 使用标准公密钥基础架 (PKI) 机制来安全 Active
Directory,因此,需要 Active Directory 础架的集成 PKI
请参阅 Microsoft 网站了解有关 PKI 设置的详情
正确验证所有控制器,需要在 iDRAC6 连接的所有控制器上
安全字层 (SSL)。有关具信息,请参阅 115 上的 控制器上
SSL
在域控制器上启用 SSL
iDRAC6 Active Directory 控制器证用户,会启动控制器
SSL 。此时,控制器应发布由认证机 (CA) 签署的证
iDRAC6 中。句话说,要使 iDRAC6 证到任何控制
- 根还是子控制器 - 控制器应具有 CA 签署用了
SSL 的证
如果使用 Microsoft Enterprise Root CA 自动配所有控制器到 SSL
,请执行下列步骤以在控制器上 SSL
1
通过安装每个控制器的
SSL
启用每个控制器上的
SSL
a
单击
Start
(开始)
Administrative Tools
(管理工具)
Domain Security Policy
(域安全策略)
b
展开
Public Key Policies
(公策略)文件单击
Automatic Certificate Request Settings
(自请设置)并
单击
Automatic Certificate Request
(自请)
c Automatic Certificate Request Setup Wizard(自书申
请设置向导)中,单 Next(下一)并选择 Domain
Controller控制器)
d
单击
Next
(下一步)并单击
Finish
完成