Users Guide

如果要禁用 SSL 握手过程中的证书验证,请键入以下 RACADM 命令:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
在此情况下,无需上载认证机构 (CA) 证书。
如果要执行 SSL 握手过程中的证书验证,请键入以下 RACADM 命令:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
在此情况下,也必须使用以下 RACADM 命令上载 CA 证书:
racadm sslcertupload -t 0x2 -f <ADS
CA
证书
>
以下 RACADM 命令可选。有关其它信息,请参阅“导入 iDRAC6 固件 SSL 证书”。
racadm sslcertdownload -t 0x1 -f <RAC SSL
证书
>
2. 如果 iDRAC6 上已启用 DHCP 并且希望使用 DHCP 服务器提供的 DNS,则键入以下 RACADM 命令:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
3. 如果 DRAC6 上已禁用 DHCP 或者想手动输入 DNS IP 地址,则键入以下 RACADM 命令:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o cfgDNSServer1 <
主要
DNS IP
地址
>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <
次要
DNS IP
地址
>
4. 如果要配置用户域列表以便在登录到基于 Web 的界面时只需输入用户名,则键入以下命令:
racadm config -g cfgUserDomain -o cfgUserDomainName -i <索引>
最多可以配置 40 个用户域,索引编号介于 1 40 之间。
请参阅“使用 Microsoft Active Directory 登录到 iDRAC6了解关于用户域的详情。
检测配置
如果要验证配置是否正确,或需要诊断 Active Directory 登录失败问题,则可以在 iDRAC6 基于 Web 的界面上检测设置。
iDRAC6 基于 Web 的界面中完成配置设置后,单击页面底部的Test Settings检测设置)。必须输入检测用户的名称(例如 username@domain.com)和密码才能运行检
测。根据您的配置,完成所有检测步骤和显示每步结果可能需要一些时间。详细的检测日志将在结果页面底部显示。
如果任何步骤失败,请查看检测日志中的详情以识别问题和可能的解决方案。关于最常见的错误,请参阅“关于 Active Directory 的常见问题”。
如果需要对设置做出更改,请单击 Active Directory 选项卡并逐步更改配置。
在域控制器上SSL
iDRAC 针对 Active Directory 域控制器验证用户时,会启动与域控制器的 SSL 会话。此时,域控制器应发布由认证机构 (CA) 签署的证书 其根证书也上载到 iDRAC 中。换言之,
要使 DRAC 能够验证到
任何
域控制器 — 无论是根还是子域控制器 — 该域控制器都应具有由域 CA 签署的启用了 SSL 的证书。
如果使用 Microsoft Enterprise Root CA
自动
分配所有域控制器到 SSL 证书,请执行下列步骤以在各个域控制器上启用 SSL
l 通过安装每个控制器的 SSL 证书启用每个域控制器上的 SSL
a. 单击Start始)®Administrative Tools(管理工具)®Domain Security Policy(域安全策略)
b. 展开Public Key Policies(公共密策略)文件夹,右键单击Automatic Certificate Request Settings(自动证书请设置)并单击Automatic Certificate
Request(自动证书
c. Automatic Certificate Request Setup Wizard(自动证书 请设置向 中,单击 Next(下一并选择Domain Controller(域控制器)
d. 单击Next(下一并单击Finish(完成)
域控制器根 CA 证书导出到 iDRAC6
注:如果系统运行 Windows 2000,以下步骤可能不同。